Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x3hx-ch7p-8xgg

Опубликовано: 14 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS3: 3.1

Описание

Mattermost allows regular users to access archived channel content and files

Mattermost versions < 11.0 fail to properly enforce the "Allow users to view archived channels" setting which allows regular users to access archived channel content and files via the "Open in Channel" functionality from followed threads

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 11.0.0-alpha.1

11.0.0-alpha.1

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.0.0-20250815165020-c8d66301415d

8.0.0-20250815165020-c8d66301415d

EPSS

Процентиль: 12%
0.0004
Низкий

3.1 Low

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 3.1
nvd
3 месяца назад

Mattermost versions <11.0 fail to properly enforce the "Allow users to view archived channels" setting which allows regular users to access archived channel content and files via the "Open in Channel" functionality from followed threads

CVSS3: 3.1
debian
3 месяца назад

Mattermost versions <11.0 fail to properly enforce the "Allow users to ...

CVSS3: 4.3
fstec
11 месяцев назад

Уязвимость функции Open in Channel приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 12%
0.0004
Низкий

3.1 Low

CVSS3

Дефекты

CWE-863