PT-2025-16245 · Mattermost · Mattermost

Vultza

·

Publicado

2025-04-14

·

Atualizado

2025-04-23

·

CVE-2025-2424

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Mattermost 10.5.x até 10.5.1 Versões do Mattermost 9.11.x até 9.11.9
Descrição: A vulnerabilidade permite que um atacante que conheça os IDs de arquivos excluídos obtenha metadados dos arquivos através da criação de favoritos, pois o software não verifica se um arquivo foi excluído ao criar um favorito.
Recomendações: Para as versões 10.5.x até 10.5.1, atualize para uma versão posterior à 10.5.1 para resolver o problema. Para as versões 9.11.x até 9.11.9, atualize para uma versão posterior à 9.11.9 para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de criação de favoritos até que um patch esteja disponível.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2424
GHSA-WWHJ-PW6H-F8HW
GO-2025-3611
OPENSUSE-SU-2025:15017-1

Produtos afetados

Mattermost