CVE-2026-22545

LOW CVSS 3.1: 3,5 EPSS 0.04%
Обновлено 18 марта 2026
Mattermost
Параметр Значение
CVSS 3,5 (LOW)
Уязвимые версии 10.11.0 — 10.11.11
Устранено в версии 10.11.11
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Mattermost
Публичный эксплойт Нет

Версии Mattermost 10.11.x <= 10.11.10 не могут проверить метод аутентификации пользователя при обработке переключения типа аутентификации учетной записи, что позволяет аутентифицированному злоумышленнику изменить пароль учетной записи без подтверждения путем ложного запроса другого поставщика аутентификации. Идентификатор Mattermost Advisory: MMSA-2026-00583

Показать оригинальное описание (EN)

Mattermost versions 10.11.x <= 10.11.10 fail to validate user's authentication method when processing account auth type switch which allows an authenticated attacker to change account password without confirmation via falsely claiming a different auth provider.. Mattermost Advisory ID: MMSA-2026-00583

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
10.11.0 10.11.11