PT-2026-65500 · Mattermost · Mattermost
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versão 11.8.0
Mattermost versões 11.7.x até 11.7.3
Mattermost versões 11.6.x até 11.6.5
Mattermost versões 10.11.x até 10.11.20
Description
Existe um problema onde o sistema falha ao verificar o caminho de exclusão de arquivos. Isso permite que um administrador com permissões de gravação no console do sistema SAML exclua arquivos arbitrários fora do diretório de configuração do servidor através do endpoint 'remove file'.
Recommendations
Atualize a versão 11.8.0 do Mattermost para uma versão mais recente.
Atualize as versões 11.7.x até 11.7.3 do Mattermost para uma versão mais recente.
Atualize as versões 11.6.x até 11.6.5 do Mattermost para uma versão mais recente.
Atualize as versões 10.11.x até 10.11.20 do Mattermost para uma versão mais recente.
Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost