Описание
Mattermost versions <11.0 fail to properly enforce the "Allow users to view archived channels" setting which allows regular users to access archived channel content and files via the "Open in Channel" functionality from followed threads
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 11.0.0 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00164
Низкий
3.1 Low
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 3.1
debian
9 месяцев назад
Mattermost versions <11.0 fail to properly enforce the "Allow users to ...
CVSS3: 3.1
github
9 месяцев назад
Mattermost allows regular users to access archived channel content and files
CVSS3: 4.3
fstec
больше 1 года назад
Уязвимость функции Open in Channel приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 6%
0.00164
Низкий
3.1 Low
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-863