CVE-2026-4274

MEDIUM CVSS 3.1: 5,4 EPSS 0.03%
Обновлено 26 марта 2026
Mattermost
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии 10.11.0 — 11.4.1
Устранено в версии 10.11.11
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Mattermost
Публичный эксплойт Нет

Версии Mattermost 11.2.x <= 11.2.2, 10.11.x <= 10.11.10, 11.4.x <= 11.4.0, 11.3.x <= 11.3.1 не могут ограничить доступ на уровне команды при обработке синхронизации членства из удаленного кластера, что позволяет вредоносному удаленному кластеру предоставлять пользователю доступ ко всей частной команде, а не только к общему каналу посредством отправки созданных данных. сообщения синхронизации членства, которые запускают назначение членства в команде. Идентификатор Mattermost Advisory: MMSA-2026-00574

Показать оригинальное описание (EN)

Mattermost versions 11.2.x <= 11.2.2, 10.11.x <= 10.11.10, 11.4.x <= 11.4.0, 11.3.x <= 11.3.1 fail to restrict team-level access when processing membership sync from a remote cluster, which allows a malicious remote cluster to grant a user access to an entire private team instead of only the shared channel via sending crafted membership sync messages that trigger team membership assignment. Mattermost Advisory ID: MMSA-2026-00574

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
10.11.0 10.11.11
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
11.2.0 11.2.3
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
11.3.0 11.3.2
Mattermost Mattermost_Server
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
11.4.0 11.4.1