搜索结果

关于「mattermost_server」的漏洞数据
« 上一页 第 1 页 / 16 页 • 总计 467 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-9693 Mattermost 线程成员资格在团队删除后仍然存在,在重新邀请时暴露私有频道线程元数据 (CVE-2026-9693) 2026-08-18
AVD-2026-9859 Mattermost Boards 插件未在主板通道链接上强制实施基于角色的授权,从而允许主板编辑将主板公开给任意通道 (CVE-2026-9859) 2026-08-18
AVD-2026-9816 董事会成员角色字段的服务器端验证不充分导致权限升级 (CVE-2026-9816) 2026-08-18
AVD-2026-10080 Boards 插件在使用非字符串字段类型的 WebSocket 命令上出现恐慌 (CVE-2026-10080) 2026-08-18
AVD-2026-16047 未进行读取通道权限验证的板通道链接 (CVE-2026-16047) 2026-08-17
AVD-2026-16048 渠道成员角色接受范围外的角色 (CVE-2026-16048) 2026-08-17
AVD-2026-16046 缺少对已完成的 playbook 运行的运行状态验证 (CVE-2026-16046) 2026-08-17
AVD-2026-16044 存档导入时访客板管理员权限验证不足 (CVE-2026-16044) 2026-08-17
AVD-2026-16045 委派的 OAuth 令牌可能会撤销不相关的 OAuth 应用程序授权 (CVE-2026-16045) 2026-08-17
AVD-2026-10527 Boards 插件为降级为系统访客的用户保留 Board 管理员权限 (CVE-2026-10527) 2026-08-17
AVD-2026-15754 ABAC 访问控制策略取消分配中缺少每通道团队范围检查,允许删除跨团队策略 (CVE-2026-15754) 2026-08-17
AVD-2026-14298 Mattermost 中因资源耗尽而拒绝服务 (CVE-2026-14298) 2026-08-13
AVD-2026-7521 SAML 证书删除允许路径遍历删除配置目录之外的任意文件 (CVE-2026-7521) 2026-07-28
AVD-2026-10819 Mattermost 服务器通过动画 GIF 表情符号上传拒绝服务 (CVE-2026-10819) 2026-07-27
AVD-2026-10600 通过 Mattermost Server 中无限制的文档内容提取拒绝服务 (CVE-2026-10600) 2026-07-27
AVD-2026-9820 Mattermost 方案团队端点暴露了私人团队邀请 ID (CVE-2026-9820) 2026-07-13
AVD-2026-6541 对其他 playbook 指标配置的无范围更新 (CVE-2026-6541) 2026-07-13
AVD-2026-9824 通过 /share-channel 自动完成进行远程集群元数据枚举 (CVE-2026-9824) 2026-07-13
AVD-2026-9571 Mattermost OAuth刷新令牌失效漏洞(CVE-2026-9571) 2026-07-13
AVD-2026-9708 Mattermost Server 入站 Webhook 越权代发消息漏洞(CVE-2026-9708) 2026-07-13
AVD-2026-9597 Mattermost 访客 magic-link 登录会话恢复漏洞(CVE-2026-9597) 2026-07-13
AVD-2026-6850 Mattermost 消息附件字段拒绝服务漏洞(CVE-2026-6850) 2026-07-13
AVD-2026-10106 Mattermost 互动消息动作授权校验缺陷漏洞(CVE-2026-10106) 2026-07-13
AVD-2026-10103 Mattermost 共享频道同步处理器授权绕过漏洞(CVE-2026-10103) 2026-07-13
AVD-2026-10085 Mattermost group_constrained 权限校验缺失漏洞(CVE-2026-10085) 2026-07-13
AVD-2026-4339 通过 Mattermost Agents 插件 MCP 服务器中未经验证的附件 URL 进行 SSRF (CVE-2026-4339) 2026-06-26
AVD-2026-3472 AI 机器人工具中的 Markdown 图像渲染绕过在 Mattermost 中发布结果 (CVE-2026-3472) 2026-06-26
AVD-2026-8823 用户管理员可以在没有机器人管理权限的情况下将机器人帐户降级为访客 (CVE-2026-8823) 2026-06-23
AVD-2026-9162 全局会话撤销不会使活动的 WebSocket 连接失效 (CVE-2026-9162) 2026-06-22
AVD-2026-8074 不正确的权限检查允许用户管理员停用机器人帐户 (CVE-2026-8074) 2026-06-22
« 上一页 第 1 页 / 16 页 • 总计 467 条记录 下一页 »