Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r833-w756-h5p2

Опубликовано: 09 фев. 2024
Источник: github
Github: Прошло ревью
CVSS4: 2.3
CVSS3: 3.1

Описание

Mattermost fails to check the required permissions

Mattermost fails to check the required permissions in the POST /api/v4/channels/stats/member_count API resulting in channel member counts being leaked to a user without permissions.

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.1.8

8.1.8

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 9.0.0, < 9.3.0

9.3.0

EPSS

Процентиль: 37%
0.00162
Низкий

2.3 Low

CVSS4

3.1 Low

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 3.1
nvd
почти 2 года назад

Mattermost fails to check the required permissions in the POST /api/v4/channels/stats/member_count API resulting in channel member counts being leaked to a user without permissions.

CVSS3: 3.1
debian
почти 2 года назад

Mattermost fails to check the required permissions in thePOST /api/v4/ ...

EPSS

Процентиль: 37%
0.00162
Низкий

2.3 Low

CVSS4

3.1 Low

CVSS3

Дефекты

CWE-284