PT-2026-76668 · Mattermost · Mattermost
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:H/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versões 11.7.0 até 11.7.6
Mattermost versões 11.8.0 até 11.8.3
Descrição
O endpoint de desatribuição de política de controle de acesso falha ao revalidar se um canal de destino ainda pertence à equipe do administrador solicitante. Isso permite que um administrador de equipe autenticado remova atribuições de política ABAC (controle de acesso baseado em atributos) de canais fora de sua equipe por meio da API de desatribuição de política após um canal ter sido movido para outra equipe. ABAC é um método de concessão de acesso baseado em atributos do usuário, do recurso e do ambiente.
Recomendações
Atualize o Mattermost versões 11.7.0 até 11.7.6 para uma versão posterior à 11.7.6.
Atualize o Mattermost versões 11.8.0 até 11.8.3 para uma versão posterior à 11.8.3.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost