Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mattermost (CVE-2024-32939)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
22/08/2024
Última modificación:
23/08/2024

Descripción

Las versiones de Mattermost 9.9.x <= 9.9.1, 9.5.x <= 9.5.7, 9.10.x <= 9.10.0, 9.8.x <= 9.8.2, cuando los canales compartidos están habilitados, no se pueden redactar las direcciones de correo electrónico originales de los usuarios remotos almacenadas en las propiedades del usuario cuando las direcciones de correo electrónico están configuradas para no ser visibles en el servidor local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:* 9.5.0 (incluyendo) 9.5.8 (excluyendo)
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:* 9.8.0 (incluyendo) 9.8.3 (excluyendo)
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:* 9.9.0 (incluyendo) 9.9.2 (excluyendo)
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:* 9.10.0 (incluyendo) 9.10.1 (excluyendo)


Referencias a soluciones, herramientas e información