Vulnerabilidad en Mattermost (CVE-2025-53971)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025
Descripción
Las versiones de Mattermost 10.5.x <= 10.5.8, 9.11.x <= 9.11.17 no pueden validar correctamente la autorización para las modificaciones de roles del esquema de equipo, lo que permite a los administradores de equipo degradar a los miembros del equipo a invitados a través del endpoint de API PUT /api/v4/teams/team-id/members/user-id/schemeRoles.
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA



