CVE-2026-28741

MEDIUM CVSS 3.1: 6,8
Обновлено 17 апреля 2026
Mattermost
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик Mattermost
Публичный эксплойт Нет

Наиболее важные версии 10.11.x <= 10.11.12, 11.5.x <= 11.5.0, 11.4.x <= 11.4.2, 11.3.x <= 11.3.2 не могут проверить токены CSRF на конечной точке аутентификации, что позволяет злоумышленнику обновить метод аутентификации пользователя с помощью атаки CSRF, обманом заставляя пользователя посетить вредоносную страницу. Идентификатор Mattermost Advisory: MMSA-2026-00625

Показать оригинальное описание (EN)

Mattermost versions 10.11.x <= 10.11.12, 11.5.x <= 11.5.0, 11.4.x <= 11.4.2, 11.3.x <= 11.3.2 fail to validate CSRF tokens on an authentication endpoint which allows an attacker to update a user's authentication method via a CSRF attack by tricking a user into visiting a malicious page. Mattermost Advisory ID: MMSA-2026-00625

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1