Описание
Mattermost does not enforce MFA on WebSocket connections
Mattermost versions < 11 fail to enforce multi-factor authentication on WebSocket connections which allows unauthenticated users to access sensitive information via WebSocket events.
Пакеты
github.com/mattermost/mattermost-server
< 11.1.0
11.1.0
github.com/mattermost/mattermost/server/v8
< 8.0.0-20250912063506-7d8b7b5e4a60
8.0.0-20250912063506-7d8b7b5e4a60
Связанные уязвимости
Mattermost versions <11 fail to enforce multi-factor authentication on WebSocket connections which allows unauthenticated users to access sensitive information via WebSocket events
Mattermost versions <11 fail to enforce multi-factor authentication on ...
Уязвимость компонента WebSocket приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации