Ad

CVE-2026-9699

MEDIUM CVSS 3.1: 6,8 EPSS 0.33%
Обновлено 26 июня 2026
Mattermost
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-532
Поставщик Mattermost
Публичный эксплойт Нет

Версии плагинов Mattermost <= 11.6 10.18.11 11.3.6 11.6.5.0 не могут очистить ответы об ошибках от API OpenAI перед входом в систему, что позволяет пользователю с доступом к журналам сервера или пакетам поддержки получить действительный или частично реконструируемый ключ API OpenAI путем проверки записей Mattermost.log, созданных во время сбоев аутентификации. Идентификатор Mattermost Advisory: MMSA-2026-00609

Показать оригинальное описание (EN)

Mattermost Plugins versions <=11.6 10.18.11 11.3.6 11.6.5.0 fail to sanitize error responses from the OpenAI API before logging, which allows a user with access to server logs or support packets to obtain a valid or partially reconstructable OpenAI API key via inspection of mattermost.log entries generated during authentication failures. Mattermost Advisory ID: MMSA-2026-00609

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)