Описание
Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to enforce the PostEditTimeLimit on non-message post fields which allows an authenticated user to modify post file attachments, props, and pin status after the edit window has expired via the post patch and update API endpoints.. Mattermost Advisory ID: MMSA-2026-00631
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.11.0 (включая) до 10.11.14 (исключая)Версия от 11.5.0 (включая) до 11.5.2 (исключая)
Одно из
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00165
Низкий
3.1 Low
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-672
Связанные уязвимости
CVSS3: 3.1
debian
3 месяца назад
Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to enfo ...
CVSS3: 3.1
github
3 месяца назад
Mattermost doesn't enforce the PostEditTimeLimit on non-message post fields
EPSS
Процентиль: 6%
0.00165
Низкий
3.1 Low
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-672