PT-2024-28470 · Mattermost · Mattermost
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do Mattermost 9.5.x a 9.5.5
Versões do Mattermost 9.6.x a 9.6.2
Versões do Mattermost 9.7.x a 9.7.4
Versão 9.8.0 do Mattermost
Descrição
A vulnerabilidade permite que invasores especifiquem tanto um RemoteId quanto o ID da publicação, resultando na criação de uma publicação com um ID definido pelo usuário. Isso pode causar falhas de funcionalidade no canal ou tópico com publicações definidas pelo usuário.
Recomendações
Para as versões 9.5.x a 9.5.5 do Mattermost, atualize para uma versão que impeça os usuários de especificar um RemoteId para suas publicações.
Para as versões 9.6.x a 9.6.2 do Mattermost, atualize para uma versão que impeça os usuários de especificar um RemoteId para suas postagens.
Para as versões 9.7.x a 9.7.4 do Mattermost, atualize para uma versão que impeça os usuários de especificar um RemoteId para suas postagens.
Para a versão 9.8.0 do Mattermost, atualize para uma versão que impeça os usuários de especificar um RemoteId para suas postagens.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost