PT-2026-51322 · Mattermost · Mattermost
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versões 10.11.x até 10.11.17
Mattermost versões 11.5.x até 11.5.5
Mattermost versões 11.6.x até 11.6.2
Mattermost versões 11.7.x até 11.7.0
Description
Existe um problema onde o sistema falha ao invalidar o estado de autenticação em cache para conexões WebSocket ativas durante a revogação global de sessão. Isso permite que um usuário com uma conexão WebSocket existente permaneça autenticado e continue recebendo eventos em tempo real até que a sessão em cache expire ou o cliente se reconecte.
Recommendations
Atualizar as versões 10.11.x até 10.11.17 para uma versão mais recente.
Atualizar as versões 11.5.x até 11.5.5 para uma versão mais recente.
Atualizar as versões 11.6.x até 11.6.2 para uma versão mais recente.
Atualizar as versões 11.7.x até 11.7.0 para uma versão mais recente.
Exploit
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost