PT-2022-13584 · Mattermost · Mattermost
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
Mattermost versões 6.3.0 e anteriores
Descrição
A vulnerabilidade diz respeito a um problema em uma API do Mattermost, no qual administradores de sistema podem combinar dois privilégios distintos para anular certas configurações restritas, como a opção EnableUploads.
Recomendações
Para as versões 6.3.0 e anteriores do Mattermost, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mattermost