Описание
Mattermost fails to perform authorization checks in the /plugins/playbooks/api/v0/runs/add-to-timeline-dialog endpoint of the Playbooks plugin allowing an attacker to get limited information about a post if they know the post ID
Ссылки
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.8.14 (включая)Версия от 8.0.0 (включая) до 8.1.5 (включая)Версия от 9.0.0 (включая) до 9.0.3 (включая)Версия от 9.1.1 (включая) до 9.1.2 (включая)Версия от 9.2.0 (включая) до 9.2.1 (включая)
Одно из
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.00192
Низкий
6.5 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-200
CWE-639
Связанные уязвимости
CVSS3: 6.5
debian
около 2 лет назад
Mattermost fails to perform authorization checks in the /plugins/play ...
CVSS3: 6.5
github
около 2 лет назад
Mattermost fails to perform authorization checks in the /plugins/playbooks/api/v0/runs/add-to-timeline-dialog endpoint of the Playbooks plugin allowing an attacker to get limited information about a post if they know the post ID
EPSS
Процентиль: 41%
0.00192
Низкий
6.5 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-200
CWE-639