CVE-2023-2787

Source
https://cve.org/CVERecord?id=CVE-2023-2787
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-2787.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2023-2787
Published
2023-06-16T08:55:39.391Z
Modified
2026-07-15T01:48:54.270594114Z
Severity
  • 6.5 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N CVSS Calculator
Summary
Collapsed Reply Threads APIs leak message contents from private channels
Details

Mattermost fails to check channel membership when accessing message threads, allowing an attacker to access arbitrary posts by using the message threads API.

Database specific
{
    "cna_assigner": "Mattermost",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/2xxx/CVE-2023-2787.json",
    "unresolved_ranges": [
        {
            "extracted_events": [
                {
                    "last_affected": "7.9.3"
                },
                {
                    "last_affected": "7.8.4"
                },
                {
                    "last_affected": "7.1.9"
                },
                {
                    "introduced": "7.10.0"
                },
                {
                    "last_affected": "7.10.0"
                }
            ],
            "source": "AFFECTED_FIELD"
        }
    ],
    "cwe_ids": [
        "CWE-862"
    ]
}
References

Affected packages

Git / github.com/mattermost/mattermost

Affected ranges

Type
GIT
Repo
https://github.com/mattermost/mattermost
Events
Database specific
{
    "extracted_events": [
        {
            "introduced": "7.1.0"
        },
        {
            "last_affected": "7.1.9"
        },
        {
            "introduced": "7.8.0"
        },
        {
            "last_affected": "7.8.4"
        },
        {
            "introduced": "7.9.0"
        },
        {
            "last_affected": "7.9.3"
        },
        {
            "introduced": "7.10.0"
        },
        {
            "last_affected": "7.10.0"
        }
    ],
    "cpe": [
        "cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*",
        "cpe:2.3:a:mattermost:mattermost:7.10.0:*:*:*:*:*:*:*"
    ],
    "source": [
        "CPE_RANGE",
        "CPE_STRING"
    ]
}

Affected versions

7.*
7.10.0
v7.*
v7.1.0
v7.1.1
v7.1.2
v7.1.3
v7.1.4
v7.1.5
v7.1.6
v7.1.7
v7.1.8
v7.1.9
v7.10.0
v7.8.0
v7.8.1
v7.8.2
v7.8.3
v7.8.4
v7.9.0
v7.9.1
v7.9.2
v7.9.3

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-2787.json"