Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xp9j-8p68-9q93

Опубликовано: 05 апр. 2024
Источник: github
Github: Прошло ревью
CVSS4: 2.3
CVSS3: 3.1

Описание

Mattermost Server Improper Access Control

Improper Access Control in Mattermost Server versions 8.1.x before 8.1.11 allows an attacker that is in a channel with an active call to keep participating in the call even if they are removed from the channel

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.1.11

8.1.11

EPSS

Процентиль: 46%
0.0023
Низкий

2.3 Low

CVSS4

3.1 Low

CVSS3

Дефекты

CWE-273
CWE-284

Связанные уязвимости

CVSS3: 3.1
nvd
почти 2 года назад

Improper Access Control in Mattermost Server versions 8.1.x before 8.1.11 allows an attacker that is in a channel with an active call to keep participating in the call even if they are removed from the channel

CVSS3: 3.1
debian
почти 2 года назад

Improper Access Control in Mattermost Server versions 8.1.x before 8.1 ...

EPSS

Процентиль: 46%
0.0023
Низкий

2.3 Low

CVSS4

3.1 Low

CVSS3

Дефекты

CWE-273
CWE-284