搜索结果

关于「mattermost_server」的漏洞数据
« 上一页 第 1 页 / 16 页 • 总计 452 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-6541 对其他 playbook 指标配置的无范围更新 (CVE-2026-6541) 2026-07-13
AVD-2026-9820 Mattermost 方案团队端点暴露了私人团队邀请 ID (CVE-2026-9820) 2026-07-13
AVD-2026-9824 通过 /share-channel 自动完成进行远程集群元数据枚举 (CVE-2026-9824) 2026-07-13
AVD-2026-9708 Mattermost Server 入站 Webhook 越权代发消息漏洞(CVE-2026-9708) 2026-07-13
AVD-2026-9597 Mattermost 访客 magic-link 登录会话恢复漏洞(CVE-2026-9597) 2026-07-13
AVD-2026-9571 Mattermost OAuth刷新令牌失效漏洞(CVE-2026-9571) 2026-07-13
AVD-2026-6850 Mattermost 消息附件字段拒绝服务漏洞(CVE-2026-6850) 2026-07-13
AVD-2026-10106 Mattermost 互动消息动作授权校验缺陷漏洞(CVE-2026-10106) 2026-07-13
AVD-2026-10103 Mattermost 共享频道同步处理器授权绕过漏洞(CVE-2026-10103) 2026-07-13
AVD-2026-10085 Mattermost group_constrained 权限校验缺失漏洞(CVE-2026-10085) 2026-07-13
AVD-2026-4339 通过 Mattermost Agents 插件 MCP 服务器中未经验证的附件 URL 进行 SSRF (CVE-2026-4339) 2026-06-26
AVD-2026-3472 AI 机器人工具中的 Markdown 图像渲染绕过在 Mattermost 中发布结果 (CVE-2026-3472) 2026-06-26
AVD-2026-8823 用户管理员可以在没有机器人管理权限的情况下将机器人帐户降级为访客 (CVE-2026-8823) 2026-06-23
AVD-2026-9162 全局会话撤销不会使活动的 WebSocket 连接失效 (CVE-2026-9162) 2026-06-22
AVD-2026-8074 不正确的权限检查允许用户管理员停用机器人帐户 (CVE-2026-8074) 2026-06-22
AVD-2026-6062 Jira 插件订阅编辑端点中的 IDOR (CVE-2026-6062) 2026-06-22
AVD-2026-6673 Mattermost Jira 插件在待处理的 Jira Cloud 安装期间具有未经身份验证的 {{/ac/installed}} 生命周期回调 (CVE-2026-6673) 2026-06-22
AVD-2026-5139 GitLab 插件允许非管理员用户修改默认实例配置 (CVE-2026-5139) 2026-06-22
AVD-2026-7387 Mattermost 组可同步端点允许通过 schema_admin 进行权限升级 (CVE-2026-7387) 2026-06-13
AVD-2026-6689 *缺少* {{invite_user}} *团队创建的权限检查允许非特权用户设置开放邀请和允许域团队设置* (CVE-2026-6689) 2026-06-13
AVD-2026-6739 最重要的是:委派管理员可以修补受保护的默认系统角色 (CVE-2026-6739) 2026-06-13
AVD-2026-7184 Mattermost 远程集群 PATCH API 泄​​漏身份验证令牌 (CVE-2026-7184) 2026-06-13
AVD-2026-6961 CVE-2026-6961:通过 Mattermost 联合同步中未经清理的 FileInfo.Name 进行路径遍历 (CVE-2026-6961) 2026-06-13
AVD-2026-6046 插件机器人用户名冲突允许用户帐户在 Mattermost Server 中用作机器人身份 (CVE-2026-6046) 2026-06-13
AVD-2026-3433 Mattermost 无法将 role_updated websocket 事件范围限定为授权团队和渠道成员 (CVE-2026-3433) 2026-06-13
AVD-2026-4915 Mattermost webhook nil元素DoS(CVE-2026-4915) 2026-05-25
AVD-2026-28735 GitHub OAuth 范围验证 (CVE-2026-28735) 2026-05-23
AVD-2026-5308 Zoom 插件 HTTP 端点缺少请求正文大小限制 (CVE-2026-5308) 2026-05-22
AVD-2026-5755 通过精心设计的 TIFF 文件上传拒绝服务 (CVE-2026-5755) 2026-05-22
AVD-2026-5740 未经身份验证的 WebSocket 二进制帧导致 Mattermost 服务器拒绝服务 (CVE-2026-5740) 2026-05-22
« 上一页 第 1 页 / 16 页 • 总计 452 条记录 下一页 »