漏洞信息
# Mattermost Server 密码泄露漏洞
## 概述
Mattermost 的某些版本在同步共享频道成员时未能正确清理用户数据,导致远程集群可能获取敏感用户信息。
## 影响版本
- Mattermost 10.10.x(仅限 10.10.1)
## 细节
在共享频道的成员同步过程中,系统未对用户对象进行充分的清理处理,使得恶意或已被入侵的远程集群可以通过这些未清理的用户数据获取额外信息。
## 影响
此漏洞可能造成敏感用户信息泄露,攻击者可通过该漏洞访问未授权数据,影响 Mattermost Server 的安全性。前提是目标系统启用了共享频道功能。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Mattermost Server exposes sensitive user credentials during shared channel membership synchronization
漏洞描述信息
Mattermost versions 10.10.x <= 10.10.1 fail to properly sanitize user data during shared channel membership synchronization, which allows malicious or compromised remote clusters to access sensitive user information via unsanitized user objects. This vulnerability affects Mattermost Server instances with shared channels enabled.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
漏洞类别
授权机制缺失
漏洞标题
Mattermost 安全漏洞
漏洞描述信息
Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost 10.10.1及之前的10.10.x版本存在安全漏洞,该漏洞源于共享通道成员同步期间未正确清理用户数据,可能导致恶意或受攻击的远程集群通过未清理的用户对象访问敏感信息。
CVSS信息
N/A
漏洞类别
其他