PT-2025-34259 · Mattermost · Mattermost

·

CVE-2025-8402

·

Publicado

2025-08-21

·

Atualizado

2025-08-29

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Mattermost versões 10.8.x até 10.8.3 Mattermost versões 10.5.x até 10.5.8 Mattermost versões 9.11.x até 9.11.17 Mattermost versões 10.10.x até 10.10.0 Mattermost versões 10.9.x até 10.9.3
Descrição: O Mattermost falha ao validar dados de importação, potencialmente permitindo que um administrador do sistema derrube o servidor através do recurso de importação em lote.
Recomendações: Mattermost versões 10.8.x até 10.8.3: Atualize para uma versão posterior à 10.8.3. Mattermost versões 10.5.x até 10.5.8: Atualize para uma versão posterior à 10.5.8. Mattermost versões 9.11.x até 9.11.17: Atualize para uma versão posterior à 9.11.17. Mattermost versões 10.10.x até 10.10.0: Atualize para uma versão posterior à 10.10.0. Mattermost versões 10.9.x até 10.9.3: Atualize para uma versão posterior à 10.9.3.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8402
GHSA-H469-4FCF-P23H
GO-2025-3911

Produtos afetados

Mattermost