PT-2024-18443 · Mattermost · Mattermost
CVE-2024-1949
·
Publicado
2024-02-29
·
Atualizado
2024-12-16
CVSS v3.1
2.6
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Mattermost 8.1.x a 8.1.8
Versões do Mattermost 9.4.x a 9.4.1
Descrição
Uma condição de corrida permite que um invasor autenticado obtenha acesso não autorizado ao conteúdo de publicações individuais ao criar uma publicação no momento certo, enquanto outro usuário exclui publicações.
Recomendações
Para as versões 8.1.x a 8.1.8 do Mattermost, atualize para a versão 8.1.9 ou posterior.
Para as versões 9.4.x a 9.4.1 do Mattermost, atualize para a versão 9.4.2 ou posterior.
Exploit
Correção
DoS
Race Condition
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mattermost