Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qggc-pj29-j27m

Опубликовано: 14 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Improper Privilege Management in Mattermost

One of the API in Mattermost version 6.4.1 and earlier fails to properly protect the permissions, which allows the authenticated members with restricted custom admin role to bypass the restrictions and view the server logs and server config.json file contents. Per the Mattermost security updates page, versions 6.4.2, 6.3.5, 6.2.5, and 5.37.9 contain patches for this issue

Пакеты

Наименование

github.com/mattermost/mattermost-server/v6

go
Затронутые версииВерсия исправления

>= 6.4.0, < 6.4.2

6.4.2

Наименование

github.com/mattermost/mattermost-server/v6

go
Затронутые версииВерсия исправления

>= 6.3.0, < 6.3.5

6.3.5

Наименование

github.com/mattermost/mattermost-server/v6

go
Затронутые версииВерсия исправления

>= 6.0.0, < 6.2.5

6.2.5

Наименование

github.com/mattermost/mattermost-server/v5

go
Затронутые версииВерсия исправления

< 5.37.9

5.37.9

EPSS

Процентиль: 33%
0.00129
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-269

Связанные уязвимости

CVSS3: 4.3
nvd
почти 4 года назад

One of the API in Mattermost version 6.4.1 and earlier fails to properly protect the permissions, which allows the authenticated members with restricted custom admin role to bypass the restrictions and view the server logs and server config.json file contents.

CVSS3: 4.3
debian
почти 4 года назад

One of the API in Mattermost version 6.4.1 and earlier fails to proper ...

EPSS

Процентиль: 33%
0.00129
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-269