PT-2025-46945 · Mattermost · Mattermost

Lordwillmore

·

Publicado

2025-10-15

·

Atualizado

2025-11-17

·

CVE-2025-11776

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost anteriores à 11
Descrição O software não restringe adequadamente o acesso à API de pesquisa de canais arquivados. Isso permite que usuários convidados descubram canais públicos arquivados utilizando o endpoint da API /api/v4/teams/{team id}/channels/search archived. O parâmetro vulnerável é team id.
Recomendações Atualize para a versão 11 ou posterior.

Correção

Incorrect Authorization

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16013
CVE-2025-11776
GHSA-J6GG-R5JC-47CM
GO-2025-4126

Produtos afetados

Mattermost