CVE-2026-3113

MEDIUM CVSS 3.1: 5,5 EPSS 0.01%
Обновлено 30 марта 2026
Mattermost
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии 10.11.0 — 11.3.2
Устранено в версии 10.11.12
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик Mattermost
Публичный эксплойт Нет

Версии Mattermost 11.4.x <= 11.4.0, 11.3.x <= 11.3.1, 11.2.x <= 11.2.3, 10.11.x <= 10.11.11 не могут установить разрешения на загруженный массовый экспорт, что позволяет другим локальным пользователям на сервере иметь возможность читать содержимое массового экспорта. Mattermost Advisory ID: ММСА-2026-00593

Показать оригинальное описание (EN)

Mattermost versions 11.4.x <= 11.4.0, 11.3.x <= 11.3.1, 11.2.x <= 11.2.3, 10.11.x <= 10.11.11 fail to set permissions on downloaded bulk export which allows other local users on the server to be able to read contents of the bulk export.. Mattermost Advisory ID: MMSA-2026-00593

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
10.11.0 10.11.12
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
11.2.0 11.2.4
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
11.3.0 11.3.2
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:11.4.0:*:*:*:*:*:*:*