Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-15239

Опубликовано: 28 окт. 2025
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость приложения для обмена мгновенными сообщениями Mattermost связана с недостаточной защитой служебных данных при обработке конечной точки /api/v4/channels/{channel_id}/common_teams. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем отправки специально сформированного GET-запроса

Вендор

Mattermost Inc

Наименование ПО

Mattermost

Версия ПО

от 10.5.0 до 10.5.12 включительно (Mattermost)
от 10.11.0 до 10.11.4 включительно (Mattermost)
от 10.12.0 до 10.12.1 включительно (Mattermost)
от 11.0.0 до 11.0.2 включительно (Mattermost)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://mattermost.com/security-updates
https://github.com/mattermost/mattermost/releases

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 9%
0.00032
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
22 дня назад

Mattermost versions 11.0.x <= 11.0.2, 10.12.x <= 10.12.1, 10.11.x <= 10.11.4, 10.5.x <= 10.5.12 fail to sanitize team email addresses to be visible only to Team Admins, which allows any authenticated user to view team email addresses via the GET /api/v4/channels/{channel_id}/common_teams endpoint

CVSS3: 4.3
debian
22 дня назад

Mattermost versions 11.0.x <= 11.0.2, 10.12.x <= 10.12.1, 10.11.x <= 1 ...

CVSS3: 4.3
github
22 дня назад

Mattermost fails to sanitize team email addresses

EPSS

Процентиль: 9%
0.00032
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2