PT-2025-34258 · Mattermost · Mattermost

·

CVE-2025-6465

·

Publicado

2025-08-21

·

Atualizado

2025-08-29

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Mattermost 10.8.x até 10.8.3 Versões do Mattermost 10.5.x até 10.5.8 Versões do Mattermost 10.10.x até 10.10.0 Versões do Mattermost 10.9.x até 10.9.3
Descrição: O aplicativo falha ao sanitizar nomes de arquivos, potencialmente permitindo que usuários com permissões de upload de arquivos sobrescrevam miniaturas de anexos de arquivos através de path traversal nas APIs de streaming de arquivos.
Recomendações: Versões do Mattermost 10.8.x até 10.8.3: Implementar uma sanitização robusta de nomes de arquivos para prevenir vulnerabilidades de path traversal. Versões do Mattermost 10.5.x até 10.5.8: Implementar uma sanitização robusta de nomes de arquivos para prevenir vulnerabilidades de path traversal. Versões do Mattermost 10.10.x até 10.10.0: Implementar uma sanitização robusta de nomes de arquivos para prevenir vulnerabilidades de path traversal. Versões do Mattermost 10.9.x até 10.9.3: Implementar uma sanitização robusta de nomes de arquivos para prevenir vulnerabilidades de path traversal.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6465
GHSA-PJ6F-RC94-GW53
GO-2025-3910

Produtos afetados

Mattermost