PT-2026-76670 · Mattermost · Mattermost
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versões 11.7.0 a 11.7.6
Mattermost versões 10.11.0 a 10.11.21
Description
A falha em restringir os endpoints de desautorização OAuth e de gerenciamento de tokens de acesso pessoal a sessões diretas de usuário permite que um aplicativo OAuth com um token de usuário delegado revogue as autorizações do usuário ou tokens de outras integrações por meio de endpoints de gerenciamento de conta.
Recommendations
Atualize o Mattermost versões 11.7.0 a 11.7.6 para uma versão posterior à 11.7.6.
Atualize o Mattermost versões 10.11.0 a 10.11.21 para uma versão posterior à 10.11.21.
Exploit
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost