Security Advisory

CVE-2024-40884

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2024-08-22 15:17:10
Last updated 2024-08-22 18:08:37
Assigner Mattermost
CVSS score 2.7
State PUBLISHED

Description

Mattermost versions 9.5.x <= 9.5.7, 9.10.x <= 9.10.0 fail to properly enforce permissions which allows a team admin user without "Add Team Members" permission to disable the invite URL.