PT-2026-76875 · Mattermost · Mattermost
CVSS v3.1
3.5
Baixa
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versões 10.11.0 a 10.11.20
Mattermost versões 11.7.0 a 11.7.5
Description
O software falha ao remover registros de associação de threads quando um usuário sai ou é removido de uma equipe. Isso permite que um usuário que seja posteriormente reinvitado para a equipe visualize o conteúdo da postagem raiz da thread de canais privados e metadados por meio da API de threads da equipe.
Recommendations
Atualize o Mattermost versões 10.11.0 a 10.11.20 para uma versão posterior à 10.11.20.
Atualize o Mattermost versões 11.7.0 a 11.7.5 para uma versão posterior à 11.7.5.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost