Ad

CVE-2026-6541

MEDIUM CVSS 3.1: 4,3 EPSS 0.15%
Обновлено 13 июля 2026
Mattermost
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии 10.11.0 — 11.7.2
Устранено в версии 10.11.20
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Mattermost
Публичный эксплойт Нет

Большинство версий Matter 11.7.x <= 11.7.1, 11.6.x <= 11.6.4, 10.11.x <= 10.11.19 не могут ограничить изменения конфигурации метрики сохраняемой книгой воспроизведения, что позволяет аутентифицированному пользователю с групповым доступом изменять настройки метрики книги игры другого пользователя с помощью созданного запроса на импорт или обновление с внешним идентификатором метрики. Идентификатор Mattermost Advisory: MMSA-2026-00653

Показать оригинальное описание (EN)

Mattermost versions 11.7.x <= 11.7.1, 11.6.x <= 11.6.4, 10.11.x <= 10.11.19 fail to restrict metric configuration changes to the playbook being saved, which allows an authenticated user with team access to alter another user’s playbook metric settings via a crafted import or update request with a foreign metric ID. Mattermost Advisory ID: MMSA-2026-00653

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
10.11.0 10.11.20
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
11.6.0 11.6.5
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
11.7.0 11.7.2