PT-2025-46947 · Mattermost · Mattermost
CVE-2025-55070
·
Publicado
2025-10-15
·
Atualizado
2026-07-30
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Mattermost anteriores à 11
Descrição
Versões do Mattermost anteriores à 11 não exigem autenticação multifator em conexões WebSocket. Isso permite que usuários não autenticados acessem informações sensíveis por meio de eventos WebSocket.
Recomendações
Atualize para a versão 11 ou posterior do Mattermost.
Correção
DoS
Improper Access Control
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mattermost