Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost 6.4.1及更早版本存在授权问题漏洞,该漏洞源于一个API未能正确保护权限,经过身份验证的攻击者可利用该漏洞绕过限制并查看服务器日志和服务器config.json文件内容。
Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost 6.4.1及更早版本存在授权问题漏洞,该漏洞源于一个API未能正确保护权限,经过身份验证的攻击者可利用该漏洞绕过限制并查看服务器日志和服务器config.json文件内容。