Описание
Mattermost versions 11.2.x <= 11.2.2, 10.11.x <= 10.11.10, 11.4.x <= 11.4.0, 11.3.x <= 11.3.1 fail to properly validate CSRF tokens in the /api/v4/access_control_policies/{policy_id}/activate endpoint, which allows an attacker to trick an admin into changing access control policy active status via a crafted request.. Mattermost Advisory ID: MMSA-2026-00578
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.11.0 (включая) до 10.11.11 (исключая)Версия от 11.2.0 (включая) до 11.2.3 (исключая)Версия от 11.3.0 (включая) до 11.3.2 (исключая)Версия от 11.4.0 (включая) до 11.4.1 (исключая)
Одно из
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 2%
0.00123
Низкий
4.6 Medium
CVSS3
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 4.6
debian
5 месяцев назад
Mattermost versions 11.2.x <= 11.2.2, 10.11.x <= 10.11.10, 11.4.x <= 1 ...
EPSS
Процентиль: 2%
0.00123
Низкий
4.6 Medium
CVSS3
Дефекты
CWE-352