PT-2025-4490 · Mattermost+1 · Mattermost+1

Omar Ahmed

·

Publicado

2025-01-09

·

Atualizado

2025-01-30

·

CVE-2025-22449

CVSS v3.1

3.8

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost 9.11.0 a 9.11.5
Descrição O problema está relacionado à falha do Mattermost em impor permissões de convite. Isso permite que administradores da equipe, que não possuem permissão para convidar usuários para sua equipe, convidem usuários tornando sua equipe pública e atualizando o campo allow open invite.
Recomendações Para as versões do Mattermost 9.11.0 a 9.11.5, atualize para a versão 9.11.6 ou posterior para resolver o problema. Como medida paliativa temporária, considere restringir a capacidade dos administradores da equipe de tornarem suas equipes públicas até que um patch esteja disponível. Restrinja o acesso ao campo allow open invite para minimizar o risco de exploração.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22449
GHSA-Q8FG-CP3Q-5JWM
GO-2025-3377
OPENSUSE-SU-2025:14644-1
OPENSUSE-SU-2025_0297-1
SUSE-SU-2025:0297-1

Produtos afetados

Mattermost
Suse