CVE-2024-4198
概要

Mattermost versions 9.6.0, 9.5.x before 9.5.3, and 8.1.x before 8.1.12 fail to fully validate role changes which allows an attacker authenticated as team admin to demote users to guest via crafted HTTP requests.

公表日 2024年4月26日18:15
登録日 2024年4月26日20:00
最終更新日 2024年4月26日18:15
関連情報、対策とツール
共通脆弱性一覧