PT-2025-16566 · Mattermost · Mattermost

Hackit_Bharat

·

Publicado

2025-04-16

·

Atualizado

2025-04-23

·

CVE-2025-27571

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost 9.11.x até 9.11.9 Versões do Mattermost 10.4.x até 10.4.3 Versões do Mattermost 10.5.x até 10.5.1
Descrição O problema surge da falha em verificar a configuração "Permitir que Usuários Visualizem Canais Arquivados" ao recuperar os metadados do canal de uma postagem em canais arquivados. Isso permite que usuários autenticados acessem tais informações quando um canal é arquivado.
Recomendações Para as versões 9.11.x até 9.11.9, atualize a configuração para aplicar corretamente a definição "Permitir que Usuários Visualizem Canais Arquivados". Para as versões 10.4.x até 10.4.3, garanta que o acesso aos metadados do canal seja restrito com base na configuração "Permitir que Usuários Visualizem Canais Arquivados". Para as versões 10.5.x até 10.5.1, modifique o processo de recuperação de metadados do canal para considerar a definição "Permitir que Usuários Visualizem Canais Arquivados", prevenindo o acesso não autorizado às informações do canal arquivado.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27571
GHSA-H4RR-F37J-4HH7
GO-2025-3619
OPENSUSE-SU-2025:15017-1

Produtos afetados

Mattermost