PT-2025-52873 · Atlassian+1 · Jira Plugin+1

Juho Forsén

·

Publicado

2025-12-24

·

Atualizado

2026-03-03

·

CVE-2025-64641

CVSS v3.1

4.1

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost 10.11.x até 10.11.7 Versões do Mattermost 10.12.x até 10.12.3 Versões do Mattermost 11.0.x até 11.0.5 Versões do Mattermost 11.1.x até 11.1.0
Descrição O Mattermost falha ao verificar se as ações de postagem que invocam '/share-issue-publicly' foram criadas pelo plugin do Jira. Isso permite que um usuário malicioso do Mattermost potencialmente exfiltre tickets do Jira quando usuários vítimas interagem com postagens afetadas.
Recomendações Atualize o Mattermost para uma versão posterior à 10.11.7. Atualize o Mattermost para uma versão posterior à 10.12.3. Atualize o Mattermost para uma versão posterior à 11.0.5. Atualize o Mattermost para uma versão posterior à 11.1.0.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64641
GHSA-VWW6-79RV-3J4X
GO-2025-4260
SUSE-SU-2026:0757-1

Produtos afetados

Jira Plugin
Mattermost