2023-1185: Mattermost Server, Mattermost Server ESR: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2023-06-20 15:44)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind übliche Privilegien erforderlich.
Der Hersteller informiert über die Schwachstellen und stellt Mattermost Server 7.9.4 und 7.10.1 sowie Mattermost Server ESR 7.8.5 als Sicherheitsupdates bereit.
Schwachstellen:
CVE-2023-2193
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-2783
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht Manipulation von DateienCVE-2023-2784
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-2785
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht Denial-of-Service-AngriffCVE-2023-2786
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-2787
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht Ausspähen von InformationenCVE-2023-2788
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-2791
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-2792
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-2793
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht Denial-of-Service-AngriffCVE-2023-2797
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht Ausspähen von InformationenCVE-2023-2831
Schwachstelle in Mattermost Server und Mattermost Server ESR ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.