Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g3f3-p9rc-775p

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.1

Описание

Mattermost Server exposes account details to any Team Administrator

An issue was discovered in Mattermost Server before 3.0.0. It offers superfluous APIs for a Team Administrator to view account details.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 3.0.0

3.0.0

EPSS

Процентиль: 36%
0.00149
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
nvd
больше 5 лет назад

An issue was discovered in Mattermost Server before 3.0.0. It offers superfluous APIs for a Team Administrator to view account details.

CVSS3: 4.3
debian
больше 5 лет назад

An issue was discovered in Mattermost Server before 3.0.0. It offers s ...

EPSS

Процентиль: 36%
0.00149
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-200