Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xgqm-wp7w-mgg2

Опубликовано: 14 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 3.8

Описание

Mattermost Desktop App allows for bypassing TCC restrictions on macOS

Mattermost Desktop App versions <=5.7.0 fail to disable certain Electron debug flags which allows for bypassing TCC restrictions on macOS.

Пакеты

Наименование

mattermost-desktop

npm
Затронутые версииВерсия исправления

< 5.8.0

5.8.0

EPSS

Процентиль: 10%
0.00036
Низкий

3.8 Low

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 3.8
ubuntu
больше 1 года назад

Mattermost Desktop App versions <=5.7.0 fail to disable certain Electron debug flags which allows for bypassing TCC restrictions on macOS.

CVSS3: 3.8
nvd
больше 1 года назад

Mattermost Desktop App versions <=5.7.0 fail to disable certain Electron debug flags which allows for bypassing TCC restrictions on macOS.

CVSS3: 3.8
debian
больше 1 года назад

Mattermost Desktop App versions <=5.7.0 fail to disable certain Electr ...

EPSS

Процентиль: 10%
0.00036
Низкий

3.8 Low

CVSS3

Дефекты

CWE-693