Mattermost Server 10.5.x <= 10.5.12 / 10.11.x <= 10.11.4 / 10.12.x <= 10.12.1 / 11.0.x <= 11.0.2 多个漏洞 (CVE-2025-12421、MMSA-2025-00526、CVE-2025-12756)

critical Nessus 插件 ID 278109

简介

远程主机缺少一个安全更新。

描述

远程主机上安装的 Mattermost Server 版本受到 CVE-2025-12421、MMSA-2025-00526 和 CVE-2025-12756 中提及的一个漏洞影响。

- Mattermost 版本 11.0.x <= 11.0.2、10.12.x <= 10.12.1、10.11.x <= 10.11.4、10.5.x <= 10.5.12 无法验证代码交换期间使用的标记是否来自相同的身份验证流程,经过身份验证的用户可利用此问题,通过在切换身份验证方法并向 /users/login/sso/code-exchange 端点发送请求时,使用特别构建的电子邮件地址执行帐户接管操作。该漏洞需要启用 ExperimentalEnableAuthenticationTransfer (默认: 启用) 并禁用 RequireEmailVerification (默认: 禁用)。(CVE-2025-12421)
- Mattermost 版本 11.0.x <= 11.0.2、10.12.x <= 10.12.1、10.11.x <= 10.11.4、10.5.x <= 10.5.12 未能审查团队电子邮件地址,以使其仅对团队管理员可见。任何经过身份验证的用户均可利用此漏洞,通过 GET /api/v4/channels/{channel_id}/common_teams 端点查看团队电子邮件地址 (CVE-2025-12559)
- Mattermost 版本 11.0.x <= 11.0.2、10.12.x <= 10.12.1、10.11.x <= 10.11.4、10.5.x <= 10.5.12 无法在删除 Boards 中的注释时验证用户权限,具有编辑者角色且经过身份验证的用户可利用此漏洞,删除其他用户创建的注释。
(CVE-2025-12756)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Mattermost Server 10.5.13、10.11.5、10.12.2、11.0.3、11.1.0 或更高版本。

另见

https://mattermost.com/security-updates/

插件详情

严重性: Critical

ID: 278109

文件名: mattermost_server_MMSA-2025-00526.nasl

版本: 1.2

类型: remote

系列: CGI abuses

发布时间: 2025/12/10

最近更新时间: 2025/12/12

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v3

风险因素: Critical

基本分数: 9.9

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:mattermost:mattermost_server

必需的 KB 项: installed_sw/Mattermost Server

补丁发布日期: 2025/10/31

漏洞发布日期: 2025/10/31

参考资料信息

CVE: CVE-2025-12421, CVE-2025-12559, CVE-2025-12756

IAVA: 2025-A-0893