PT-2026-57653 · Mattermost · Mattermost
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versões 11.7.0 até 11.7.2
Mattermost versões 11.6.0 até 11.6.4
Mattermost versões 10.11.0 até 10.11.19
Description
Existe um problema onde o sistema falha ao restringir a flag de canal
group constrained a canais públicos e privados que suportam sincronização de grupo. Isso permite que um membro comum de um grupo ou mensagem direta remova todos os outros participantes da conversa através do endpoint da API de patch de canal.Recommendations
Atualize o Mattermost versões 11.7.0 até 11.7.2 para uma versão posterior à 11.7.2.
Atualize o Mattermost versões 11.6.0 até 11.6.4 para uma versão posterior à 11.6.4.
Atualize o Mattermost versões 10.11.0 até 10.11.19 para uma versão posterior à 10.11.19.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost