Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rhvr-6w8c-6v7w

Опубликовано: 24 фев. 2025
Источник: github
Github: Прошло ревью
CVSS3: 3.1

Описание

Mattermost fails to invalidate all active sessions when converting a user to a bot

Mattermost versions 9.11.x <= 9.11.6, 10.4.x <= 10.4.1 fail to invalidate all active sessions when converting a user to a bot, with allows the converted user to escalate their privileges depending on the permissions granted to the bot.

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.0.0-20241217145510-faa7e4f2ea0c

8.0.0-20241217145510-faa7e4f2ea0c

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 10.4.0-rc1, < 10.4.2

10.4.2

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 9.11.0-rc1, < 9.11.7

9.11.7

EPSS

Процентиль: 24%
0.00081
Низкий

3.1 Low

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 3.1
nvd
12 месяцев назад

Mattermost versions 9.11.x <= 9.11.6, 10.4.x <= 10.4.1 fail to invalidate all active sessions when converting a user to a bot, with allows the converted user to escalate their privileges depending on the permissions granted to the bot.

CVSS3: 3.1
debian
12 месяцев назад

Mattermost versions 9.11.x <= 9.11.6, 10.4.x <= 10.4.1 fail to invalid ...

EPSS

Процентиль: 24%
0.00081
Низкий

3.1 Low

CVSS3

Дефекты

CWE-384