← voltar
CVE-2021-37864

Users can view the contents of an archived channel when access is explicitly denied by the system admin

CVSS 2.6 LOWEPSS 0.6%CWE-284
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 2.6EPSS 0.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
18 jan 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Mattermost 6.1 and earlier fails to sufficiently validate permissions while viewing archived channels, which allows authenticated users to view contents of archived channels even when this is denied by system administrators by directly accessing the APIs.
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:N/A:N
Produtos afetados
Mattermost · Mattermost

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →