搜索结果
关于「mattermost_server」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-9693 | Mattermost 线程成员资格在团队删除后仍然存在,在重新邀请时暴露私有频道线程元数据 (CVE-2026-9693) | 2026-08-18 | ||
| AVD-2026-9859 | Mattermost Boards 插件未在主板通道链接上强制实施基于角色的授权,从而允许主板编辑将主板公开给任意通道 (CVE-2026-9859) | 2026-08-18 | ||
| AVD-2026-9816 | 董事会成员角色字段的服务器端验证不充分导致权限升级 (CVE-2026-9816) | 2026-08-18 | ||
| AVD-2026-10080 | Boards 插件在使用非字符串字段类型的 WebSocket 命令上出现恐慌 (CVE-2026-10080) | 2026-08-18 | ||
| AVD-2026-16047 | 未进行读取通道权限验证的板通道链接 (CVE-2026-16047) | 2026-08-17 | ||
| AVD-2026-16048 | 渠道成员角色接受范围外的角色 (CVE-2026-16048) | 2026-08-17 | ||
| AVD-2026-16046 | 缺少对已完成的 playbook 运行的运行状态验证 (CVE-2026-16046) | 2026-08-17 | ||
| AVD-2026-16044 | 存档导入时访客板管理员权限验证不足 (CVE-2026-16044) | 2026-08-17 | ||
| AVD-2026-16045 | 委派的 OAuth 令牌可能会撤销不相关的 OAuth 应用程序授权 (CVE-2026-16045) | 2026-08-17 | ||
| AVD-2026-10527 | Boards 插件为降级为系统访客的用户保留 Board 管理员权限 (CVE-2026-10527) | 2026-08-17 | ||
| AVD-2026-15754 | ABAC 访问控制策略取消分配中缺少每通道团队范围检查,允许删除跨团队策略 (CVE-2026-15754) | 2026-08-17 | ||
| AVD-2026-14298 | Mattermost 中因资源耗尽而拒绝服务 (CVE-2026-14298) | 2026-08-13 | ||
| AVD-2026-7521 | SAML 证书删除允许路径遍历删除配置目录之外的任意文件 (CVE-2026-7521) | 2026-07-28 | ||
| AVD-2026-10819 | Mattermost 服务器通过动画 GIF 表情符号上传拒绝服务 (CVE-2026-10819) | 2026-07-27 | ||
| AVD-2026-10600 | 通过 Mattermost Server 中无限制的文档内容提取拒绝服务 (CVE-2026-10600) | 2026-07-27 | ||
| AVD-2026-9820 | Mattermost 方案团队端点暴露了私人团队邀请 ID (CVE-2026-9820) | 2026-07-13 | ||
| AVD-2026-6541 | 对其他 playbook 指标配置的无范围更新 (CVE-2026-6541) | 2026-07-13 | ||
| AVD-2026-9824 | 通过 /share-channel 自动完成进行远程集群元数据枚举 (CVE-2026-9824) | 2026-07-13 | ||
| AVD-2026-9571 | Mattermost OAuth刷新令牌失效漏洞(CVE-2026-9571) | 2026-07-13 | ||
| AVD-2026-9708 | Mattermost Server 入站 Webhook 越权代发消息漏洞(CVE-2026-9708) | 2026-07-13 | ||
| AVD-2026-9597 | Mattermost 访客 magic-link 登录会话恢复漏洞(CVE-2026-9597) | 2026-07-13 | ||
| AVD-2026-6850 | Mattermost 消息附件字段拒绝服务漏洞(CVE-2026-6850) | 2026-07-13 | ||
| AVD-2026-10106 | Mattermost 互动消息动作授权校验缺陷漏洞(CVE-2026-10106) | 2026-07-13 | ||
| AVD-2026-10103 | Mattermost 共享频道同步处理器授权绕过漏洞(CVE-2026-10103) | 2026-07-13 | ||
| AVD-2026-10085 | Mattermost group_constrained 权限校验缺失漏洞(CVE-2026-10085) | 2026-07-13 | ||
| AVD-2026-4339 | 通过 Mattermost Agents 插件 MCP 服务器中未经验证的附件 URL 进行 SSRF (CVE-2026-4339) | 2026-06-26 | ||
| AVD-2026-3472 | AI 机器人工具中的 Markdown 图像渲染绕过在 Mattermost 中发布结果 (CVE-2026-3472) | 2026-06-26 | ||
| AVD-2026-8823 | 用户管理员可以在没有机器人管理权限的情况下将机器人帐户降级为访客 (CVE-2026-8823) | 2026-06-23 | ||
| AVD-2026-9162 | 全局会话撤销不会使活动的 WebSocket 连接失效 (CVE-2026-9162) | 2026-06-22 | ||
| AVD-2026-8074 | 不正确的权限检查允许用户管理员停用机器人帐户 (CVE-2026-8074) | 2026-06-22 |