PT-2022-10681 · Mattermost · Mattermost
CVE-2021-37864
·
Publicado
2022-01-18
·
Atualizado
2022-10-27
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Mattermost versões 6.1 e anteriores
Descrição
O problema decorre de uma validação insuficiente de permissões ao visualizar canais arquivados. Isso permite que usuários autenticados contornem as restrições do administrador do sistema e visualizem o conteúdo de canais arquivados acessando diretamente as APIs.
Recomendações
Para as versões 6.1 e anteriores do Mattermost, considere restringir o acesso aos canais arquivados até que uma correção esteja disponível ou aplique alterações específicas na configuração para aplicar as configurações de permissão pretendidas.
Correção
Improper Access Control
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mattermost