Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-47858

Опубликовано: 02 янв. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Mattermost fails to properly verify the permissions needed for viewing archived public channels,  allowing a member of one team to get details about the archived public channels of another team via the GET /api/v4/teams//channels/deleted endpoint.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия до 8.1.7 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.0.5 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 9.1.0 (включая) до 9.1.4 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 9.2.0 (включая) до 9.2.3 (исключая)

EPSS

Процентиль: 41%
0.0019
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-Other

Связанные уязвимости

CVSS3: 4.3
debian
около 2 лет назад

Mattermost fails to properly verify the permissions needed for viewing ...

CVSS3: 4.3
github
около 2 лет назад

Mattermost viewing archived public channels permissions vulnerability

EPSS

Процентиль: 41%
0.0019
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-Other