Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-1831

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
17/04/2023
Última modificación:
26/04/2023

Descripción

*** Pendiente de traducción *** Mattermost fails to redact from audit logs the user password during user creation and the user password hash in other operations if the experimental audit logging configuration was enabled (ExperimentalAuditSettings section in config).<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* 7.7.3 (excluyendo)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* 7.8.0 (incluyendo) 7.8.2 (excluyendo)
cpe:2.3:a:mattermost:mattermost_server:7.9.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información