CVE-2023-1831
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
17/04/2023
Última modificación:
26/04/2023
Descripción
*** Pendiente de traducción *** Mattermost fails to redact from audit logs the user password during user creation and the user password hash in other operations if the experimental audit logging configuration was enabled (ExperimentalAuditSettings section in config).<br />
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* | 7.7.3 (excluyendo) | |
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* | 7.8.0 (incluyendo) | 7.8.2 (excluyendo) |
cpe:2.3:a:mattermost:mattermost_server:7.9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página