Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fx48-xv6q-6gp3

Опубликовано: 29 фев. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 4.3

Описание

Mattermost post fetching without auditing in compliance export

Mattermost fails to check if compliance export is enabled when fetching posts of public channels allowing a user that is not a member of the public channel to fetch the posts, which will not be audited in the compliance export. 

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 9.3.0, < 9.3.1

9.3.1

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 9.2.0, < 9.2.5

9.2.5

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.1.9

8.1.9

EPSS

Процентиль: 35%
0.00145
Низкий

7.1 High

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.3
nvd
почти 2 года назад

Mattermost fails to check if compliance export is enabled when fetching posts of public channels allowing a user that is not a member of the public channel to fetch the posts, which will not be audited in the compliance export. 

CVSS3: 4.3
debian
почти 2 года назад

Mattermost fails to check if compliance export is enabled when fetchin ...

EPSS

Процентиль: 35%
0.00145
Низкий

7.1 High

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-284