PT-2026-57654 · Mattermost · Mattermost
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versões 11.7.0 a 11.7.2
Mattermost versões 11.6.0 a 11.6.4
Mattermost versões 10.11.0 a 10.11.19
Description
O manipulador de sincronização de entrada de canais compartilhados falha ao verificar a propriedade da postagem. Isso permite que um cluster remoto autenticado modifique ou exclua postagens escritas por usuários locais ou outros remotos através do envio de mensagens de sincronização manipuladas que referenciam IDs de postagem arbitrários em canais compartilhados com esse remoto.
Recommendations
Atualize o Mattermost versões 11.7.0 a 11.7.2 para uma versão posterior à 11.7.2.
Atualize o Mattermost versões 11.6.0 a 11.6.4 para uma versão posterior à 11.6.4.
Atualize o Mattermost versões 10.11.0 a 10.11.19 para uma versão posterior à 10.11.19.
Exploit
Correção
DoS
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost