PT-2025-34258 · Mattermost · Mattermost
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Mattermost 10.8.x até 10.8.3
Versões do Mattermost 10.5.x até 10.5.8
Versões do Mattermost 10.10.x até 10.10.0
Versões do Mattermost 10.9.x até 10.9.3
Descrição:
O aplicativo falha ao sanitizar nomes de arquivos, potencialmente permitindo que usuários com permissões de upload de arquivos sobrescrevam miniaturas de anexos de arquivos através de path traversal nas APIs de streaming de arquivos.
Recomendações:
Versões do Mattermost 10.8.x até 10.8.3: Implementar uma sanitização robusta de nomes de arquivos para prevenir vulnerabilidades de path traversal.
Versões do Mattermost 10.5.x até 10.5.8: Implementar uma sanitização robusta de nomes de arquivos para prevenir vulnerabilidades de path traversal.
Versões do Mattermost 10.10.x até 10.10.0: Implementar uma sanitização robusta de nomes de arquivos para prevenir vulnerabilidades de path traversal.
Versões do Mattermost 10.9.x até 10.9.3: Implementar uma sanitização robusta de nomes de arquivos para prevenir vulnerabilidades de path traversal.
Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost