PT-2024-18443 · Mattermost · Mattermost

CVE-2024-1949

·

Publicado

2024-02-29

·

Atualizado

2024-12-16

CVSS v3.1

2.6

Baixa

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Mattermost 8.1.x a 8.1.8
Versões do Mattermost 9.4.x a 9.4.1
Descrição
Uma condição de corrida permite que um invasor autenticado obtenha acesso não autorizado ao conteúdo de publicações individuais ao criar uma publicação no momento certo, enquanto outro usuário exclui publicações.
Recomendações
Para as versões 8.1.x a 8.1.8 do Mattermost, atualize para a versão 8.1.9 ou posterior.
Para as versões 9.4.x a 9.4.1 do Mattermost, atualize para a versão 9.4.2 ou posterior.

Exploit

Correção

DoS

Race Condition

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MATTERMOST-2024-1949
CVE-2024-1949
GHSA-3G35-V53R-GPXC
GO-2024-2588

Produtos afetados

Mattermost