Уязвимость BDU:2025-15264

Идентификатор: BDU:2025-15264.
Наименование уязвимости: Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации.
Описание уязвимости: Уязвимость приложения для обмена мгновенными сообщениями Mattermost связана с неправильной реализацией алгоритма аутентификации при обработке конечной точки /users/login/sso/code-exchange. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
Уязвимое ПО: Сетевое средство, Сетевое программное средство Mattermost Inc Mattermost от 10.5.0 до 10.5.12 включительно | Сетевое средство, Сетевое программное средство Mattermost Inc Mattermost от 10.11.0 до 10.11.4 включительно | Сетевое средство, Сетевое программное средство Mattermost Inc Mattermost от 10.12.0 до 10.12.1 включительно | Сетевое средство, Сетевое программное средство Mattermost Inc Mattermost от 11.0.0 до 11.0.2 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 28.10.2025.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,9)
Возможные меры по устранению:
Использование рекомендаций:
https://mattermost.com/security-updates
https://github.com/mattermost/mattermost/releases.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-12421.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://mattermost.com/security-updates


