Версии Mattermost 10.11.x <= 10.11.10 не могут проверить метод аутентификации пользователя при обработке переключения типа аутентификации учетной записи, что позволяет аутентифицированному злоумышленнику изменить пароль учетной записи без подтверждения путем ложного запроса другого поставщика аутентификации. Идентификатор Mattermost Advisory: MMSA-2026-00583
Показать оригинальное описание (EN)
Mattermost versions 10.11.x <= 10.11.10 fail to validate user's authentication method when processing account auth type switch which allows an authenticated attacker to change account password without confirmation via falsely claiming a different auth provider.. Mattermost Advisory ID: MMSA-2026-00583
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
|
10.11.0
|
10.11.11
|