CVE-2019-20887
https://notcve.org/view.php?id=CVE-2019-20887
An issue was discovered in Mattermost Server before 5.7.1, 5.6.4, 5.5.3, and 4.10.6. It does not honor flags API permissions when deciding whether a user can receive intra-team posts. Se detectó un problema en Mattermost Server versiones anteriores a 5.7.1, 5.6.4, 5.5.3 y 4.10.6. No respeta los permisos de la API de indicaciones (flags) cuando deciden si un usuario puede recibir publicaciones dentro del equipo • https://mattermost.com/security-updates • CWE-862: Missing Authorization •
CVE-2019-20885
https://notcve.org/view.php?id=CVE-2019-20885
An issue was discovered in Mattermost Server before 5.8.0. It does not always generate a robots.txt file. Se detectó un problema en Mattermost Server versiones anteriores a 5.8.0. No siempre se genera un archivo robots.txt • https://mattermost.com/security-updates • CWE-862: Missing Authorization •
CVE-2019-20883
https://notcve.org/view.php?id=CVE-2019-20883
An issue was discovered in Mattermost Server before 5.8.0, when Town Square is set to Read-Only. Users can pin or unpin a post. Se detectó un problema en Mattermost Server versiones anteriores a 5.8.0, cuando Town Square es establecido a Solo Lectura. Unos usuarios pueden anclar o desanclar una publicación • https://mattermost.com/security-updates •
CVE-2019-20882
https://notcve.org/view.php?id=CVE-2019-20882
An issue was discovered in Mattermost Server before 5.8.0. It does not honor the domain requirement when processing a join request for an open team. Se detectó un problema en Mattermost Server versiones anteriores a 5.8.0. No respeta el requisito de dominio cuando procesan una petición de unión para un equipo abierto • https://mattermost.com/security-updates • CWE-276: Incorrect Default Permissions •
CVE-2019-20881
https://notcve.org/view.php?id=CVE-2019-20881
An issue was discovered in Mattermost Server before 5.8.0. It mishandles brute-force attacks against MFA. Se detectó un problema en Mattermost Server versiones anteriores a 5.8.0. Maneja inapropiadamente los ataques de fuerza bruta contra MFA • https://mattermost.com/security-updates • CWE-307: Improper Restriction of Excessive Authentication Attempts •