Source |
CVE Liste |
Identifiant |
8320485 |
Date de publication |
2023-03-22 11:15:10 (vue: 2023-03-22 13:06:50) |
Titre |
CVE-2023-1562 |
Texte |
La matière ne vérifie pas le paramètre "Afficher le nom complet" lors du rendu du résultat pour l'appel API / Plugins / Focalboard / API / V2 / Utilisateurs, permettant à un attaquant d'apprendre le nom complet d'un propriétaire de carte.
Mattermost fails to check the "Show Full Name" setting when rendering the result for the /plugins/focalboard/api/v2/users API call, allowing an attacker to learn the full name of a board owner. |
Notes |
|
Envoyé |
Oui |
Condensat |
/plugins/focalboard/api/v2/users 1562 2023 allowing api attacker board call check cve fails full learn mattermost name owner rendering result setting show when |
Tags |
|
Stories |
|
Move |
|