PT-2022-10681 · Mattermost · Mattermost

CVE-2021-37864

·

Publicado

2022-01-18

·

Atualizado

2022-10-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Mattermost versões 6.1 e anteriores
Descrição
O problema decorre de uma validação insuficiente de permissões ao visualizar canais arquivados. Isso permite que usuários autenticados contornem as restrições do administrador do sistema e visualizem o conteúdo de canais arquivados acessando diretamente as APIs.
Recomendações
Para as versões 6.1 e anteriores do Mattermost, considere restringir o acesso aos canais arquivados até que uma correção esteja disponível ou aplique alterações específicas na configuração para aplicar as configurações de permissão pretendidas.

Correção

Improper Access Control

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-37864

Produtos afetados

Mattermost