Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-29221

Опубликовано: 05 апр. 2024
Источник: nvd
CVSS3: 4.7
CVSS3: 3.8
EPSS Низкий

Описание

Improper Access Control in Mattermost Server versions 9.5.x before 9.5.2, 9.4.x before 9.4.4, 9.3.x before 9.3.3, 8.1.x before 8.1.11 lacked proper access control in the /api/v4/users/me/teams endpoint allowing a team admin to get the invite ID of their team, thus allowing them to invite users, even if the "Add Members" permission was explicitly removed from team admins.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 8.1.0 (включая) до 8.1.11 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 9.3.0 (включая) до 9.3.3 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 9.4.0 (включая) до 9.4.4 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 9.5.0 (включая) до 9.5.2 (исключая)

EPSS

Процентиль: 19%
0.00062
Низкий

4.7 Medium

CVSS3

3.8 Low

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.7
debian
почти 2 года назад

Improper Access Control in Mattermost Server versions 9.5.x before 9.5 ...

CVSS3: 4.7
github
почти 2 года назад

Mattermost Server Improper Access Control

EPSS

Процентиль: 19%
0.00062
Низкий

4.7 Medium

CVSS3

3.8 Low

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo