一、 漏洞 CVE-2025-9076 基础信息
漏洞信息
                                        # Mattermost Server 密码泄露漏洞

## 概述

Mattermost 的某些版本在同步共享频道成员时未能正确清理用户数据,导致远程集群可能获取敏感用户信息。

## 影响版本

- Mattermost 10.10.x(仅限 10.10.1)

## 细节

在共享频道的成员同步过程中,系统未对用户对象进行充分的清理处理,使得恶意或已被入侵的远程集群可以通过这些未清理的用户数据获取额外信息。

## 影响

此漏洞可能造成敏感用户信息泄露,攻击者可通过该漏洞访问未授权数据,影响 Mattermost Server 的安全性。前提是目标系统启用了共享频道功能。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Mattermost Server exposes sensitive user credentials during shared channel membership synchronization
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Mattermost versions 10.10.x <= 10.10.1 fail to properly sanitize user data during shared channel membership synchronization, which allows malicious or compromised remote clusters to access sensitive user information via unsanitized user objects. This vulnerability affects Mattermost Server instances with shared channels enabled.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
Mattermost 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost 10.10.1及之前的10.10.x版本存在安全漏洞,该漏洞源于共享通道成员同步期间未正确清理用户数据,可能导致恶意或受攻击的远程集群通过未清理的用户对象访问敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-9076 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-9076 的情报信息
四、漏洞 CVE-2025-9076 的评论

暂无评论


发表评论