PT-2025-4489 · Mattermost+1 · Mattermost+1

Leandro Chaves

·

Publicado

2025-01-09

·

Atualizado

2025-01-30

·

CVE-2025-22445

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost 10.x até 10.2
Descrição O problema surge da falha do Mattermost em refletir com precisão configurações ausentes, o que leva à confusão entre os administradores sobre uma configuração sensível de segurança do Calls devido a indicadores incorretos na interface do usuário. Essa confusão pode decorrer de a interface do usuário não indicar corretamente o status de determinadas configurações de segurança, potencialmente levando os administradores a interpretarem erroneamente a postura de segurança de sua configuração do Calls.
Recomendações Para as versões do Mattermost 10.x até 10.2, considere restringir temporariamente o acesso à configuração sensível de segurança do Calls até que uma correção adequada esteja disponível, a fim de minimizar o risco de exploração devido à confusão causada por indicadores incorretos na interface do usuário.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22445
GHSA-7RGP-4J56-FM79
GO-2025-3380
OPENSUSE-SU-2025:14644-1
OPENSUSE-SU-2025_0297-1
SUSE-SU-2025:0297-1

Produtos afetados

Mattermost
Suse