PT-2025-48275 · Mattermost · Mattermost

Hainguyen0207

·

Publicado

2025-10-28

·

Atualizado

2026-01-06

·

CVE-2025-12559

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost 10.5.x até 10.5.12 Versões do Mattermost 10.11.x até 10.11.4 Versões do Mattermost 10.12.x até 10.12.1 Versões do Mattermost 11.0.x até 11.0.2
Descrição O software não restringe adequadamente o acesso aos endereços de e-mail da equipe. Especificamente, ele falha em garantir que os endereços de e-mail da equipe estejam visíveis apenas para Administradores da Equipe. Qualquer usuário autenticado pode visualizar esses endereços de e-mail enviando uma requisição GET para o endpoint da API /api/v4/channels/{channel id}/common teams. A variável channel id é usada na requisição.
Recomendações Atualize o Mattermost para uma versão superior à 10.5.12. Atualize o Mattermost para uma versão superior à 10.11.4. Atualize o Mattermost para uma versão superior à 10.12.1. Atualize o Mattermost para uma versão superior à 11.0.2.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15239
CVE-2025-12559
GHSA-4G87-9X45-CX2H
GO-2025-4169
SUSE-SU-2026:0037-1

Produtos afetados

Mattermost