PT-2026-52708 · Mattermost · Mattermost
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
github.com/mattermost/mattermost/server/public versões anteriores a 0.1.22
Descrição
O software falha ao validar parâmetros de caminho ao construir caminhos de rota de API. Isso permite que um invasor redirecione chamadas de API para endpoints não pretendidos usando IDs manipulados que contenham componentes de path traversal (travessia de diretório), que são sequências de caracteres usadas para acessar arquivos ou diretórios fora da pasta pretendida.
Recomendações
Atualize o github.com/mattermost/mattermost/server/public para a versão 0.1.22 ou posterior.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost