Описание
Mattermost versions 10.11.x <= 10.11.9 fail to enforce invite permissions when updating team settings, which allows team administrators without proper permissions to bypass restrictions and add users to their team via API requests. Mattermost Advisory ID: MMSA-2025-00561
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.11.0 (включая) до 10.11.10 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00157
Низкий
3.8 Low
CVSS3
2.7 Low
CVSS3
Дефекты
CWE-862
Связанные уязвимости
CVSS3: 3.8
debian
7 месяцев назад
Mattermost versions 10.11.x <= 10.11.9 fail to enforce invite permissi ...
CVSS3: 3.8
github
7 месяцев назад
Mattermost fails to enforce invite permissions when updating team settings
EPSS
Процентиль: 5%
0.00157
Низкий
3.8 Low
CVSS3
2.7 Low
CVSS3
Дефекты
CWE-862