Retour à la veille

CVE-2026-2299

Publié : 25 juin 2026
Modifié : 26 juin 2026
Lien officiel NVD
Score CVSS
4.2
MEDIUM

Description détaillée

The Mattermost Google Drive plugin before version 1.1.0 fails to validate channel membership in the file creation endpoint, allowing authenticated users with a connected Google account to share Google Drive files to unauthorized private channels and disclose private channel membership.

Vecteur d'attaque (CVSS)

Vecteur brut :CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N

Références et Patchs