PT-2025-37465 · Mattermost · Mattermost

·

CVE-2025-9078

·

Publicado

2025-09-15

·

Atualizado

2026-07-30

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost 10.8.x até 10.8.3 Versões do Mattermost 10.5.x até 10.5.8 Versões do Mattermost 9.11.x até 9.11.17 Versões do Mattermost 10.10.x até 10.10.1 Versões do Mattermost 10.9.x até 10.9.3
Descrição O aplicativo Mattermost não valida corretamente as chaves de cache para metadados de link. Isso permite que usuários autenticados acessem posts não autorizados e manipulem pré-visualizações de link por meio de ataques de colisão de hash na função de hash FNV-1.
Recomendações Atualize o Mattermost para uma versão superior à 10.8.3. Atualize o Mattermost para uma versão superior à 10.5.8. Atualize o Mattermost para uma versão superior à 9.11.17. Atualize o Mattermost para uma versão superior à 10.10.1. Atualize o Mattermost para uma versão superior à 10.9.3.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9078
GHSA-9P92-X77W-9FW2
GO-2025-3959
OPENSUSE-SU-2025:15564-1
OPENSUSE-SU-2026:21483-1
SUSE-SU-2025:03289-1

Produtos afetados

Mattermost