Описание
Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to check if {{team_id}} was being changed when updating playbooks, allowing users with only {{Manage Playbook Configurations}} permission to change a playbook's team, bypassing manage members restriction via PUT api. Mattermost Advisory ID: MMSA-2025-00552
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.11.0 (включая) до 10.11.14 (исключая)Версия от 11.5.0 (включая) до 11.5.2 (исключая)
Одно из
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 4%
0.00143
Низкий
3.1 Low
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 3.1
debian
3 месяца назад
Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to chec ...
CVSS3: 3.1
github
3 месяца назад
Mattermost doesn't check if {{team_id}} was being changed when updating playbooks
EPSS
Процентиль: 4%
0.00143
Низкий
3.1 Low
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-863