Описание
Mattermost versions 10.11.x <= 10.11.9 fail to properly validate channel membership at the time of data retrieval which allows a deactivated user to learn team names they should not have access to via a race condition in the /common_teams API endpoint.. Mattermost Advisory ID: MMSA-2025-00549
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.11.0 (включая) до 10.11.10 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.00011
Низкий
3.1 Low
CVSS3
Дефекты
CWE-367
Связанные уязвимости
CVSS3: 3.1
debian
около 2 месяцев назад
Mattermost versions 10.11.x <= 10.11.9 fail to properly validate chann ...
CVSS3: 3.1
github
около 2 месяцев назад
Mattermost doesn't properly validate channel membership at the time of data retrieval
EPSS
Процентиль: 1%
0.00011
Низкий
3.1 Low
CVSS3
Дефекты
CWE-367