Vulnerabilidad en Mattermost (CVE-2024-50052)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/10/2024
Última modificación:
29/09/2025
Descripción
Las versiones de Mattermost 9.10.x <= 9.10.2, 9.11.x <= 9.11.1, 9.5.x <= 9.5.9 no verifican que el origen del mensaje en una acción de integración coincida con los metadatos de la publicación original, lo que permite que un usuario autenticado elimine una publicación arbitraria.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* | 9.5.0 (incluyendo) | 9.5.10 (excluyendo) |
| cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* | 9.10.0 (incluyendo) | 9.10.3 (excluyendo) |
| cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* | 9.11.0 (incluyendo) | 9.11.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



