搜索结果
关于「mattermost_server」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-6541 | 对其他 playbook 指标配置的无范围更新 (CVE-2026-6541) | 2026-07-13 | ||
| AVD-2026-9820 | Mattermost 方案团队端点暴露了私人团队邀请 ID (CVE-2026-9820) | 2026-07-13 | ||
| AVD-2026-9824 | 通过 /share-channel 自动完成进行远程集群元数据枚举 (CVE-2026-9824) | 2026-07-13 | ||
| AVD-2026-9708 | Mattermost Server 入站 Webhook 越权代发消息漏洞(CVE-2026-9708) | 2026-07-13 | ||
| AVD-2026-9597 | Mattermost 访客 magic-link 登录会话恢复漏洞(CVE-2026-9597) | 2026-07-13 | ||
| AVD-2026-9571 | Mattermost OAuth刷新令牌失效漏洞(CVE-2026-9571) | 2026-07-13 | ||
| AVD-2026-6850 | Mattermost 消息附件字段拒绝服务漏洞(CVE-2026-6850) | 2026-07-13 | ||
| AVD-2026-10106 | Mattermost 互动消息动作授权校验缺陷漏洞(CVE-2026-10106) | 2026-07-13 | ||
| AVD-2026-10103 | Mattermost 共享频道同步处理器授权绕过漏洞(CVE-2026-10103) | 2026-07-13 | ||
| AVD-2026-10085 | Mattermost group_constrained 权限校验缺失漏洞(CVE-2026-10085) | 2026-07-13 | ||
| AVD-2026-4339 | 通过 Mattermost Agents 插件 MCP 服务器中未经验证的附件 URL 进行 SSRF (CVE-2026-4339) | 2026-06-26 | ||
| AVD-2026-3472 | AI 机器人工具中的 Markdown 图像渲染绕过在 Mattermost 中发布结果 (CVE-2026-3472) | 2026-06-26 | ||
| AVD-2026-8823 | 用户管理员可以在没有机器人管理权限的情况下将机器人帐户降级为访客 (CVE-2026-8823) | 2026-06-23 | ||
| AVD-2026-9162 | 全局会话撤销不会使活动的 WebSocket 连接失效 (CVE-2026-9162) | 2026-06-22 | ||
| AVD-2026-8074 | 不正确的权限检查允许用户管理员停用机器人帐户 (CVE-2026-8074) | 2026-06-22 | ||
| AVD-2026-6062 | Jira 插件订阅编辑端点中的 IDOR (CVE-2026-6062) | 2026-06-22 | ||
| AVD-2026-6673 | Mattermost Jira 插件在待处理的 Jira Cloud 安装期间具有未经身份验证的 {{/ac/installed}} 生命周期回调 (CVE-2026-6673) | 2026-06-22 | ||
| AVD-2026-5139 | GitLab 插件允许非管理员用户修改默认实例配置 (CVE-2026-5139) | 2026-06-22 | ||
| AVD-2026-7387 | Mattermost 组可同步端点允许通过 schema_admin 进行权限升级 (CVE-2026-7387) | 2026-06-13 | ||
| AVD-2026-6689 | *缺少* {{invite_user}} *团队创建的权限检查允许非特权用户设置开放邀请和允许域团队设置* (CVE-2026-6689) | 2026-06-13 | ||
| AVD-2026-6739 | 最重要的是:委派管理员可以修补受保护的默认系统角色 (CVE-2026-6739) | 2026-06-13 | ||
| AVD-2026-7184 | Mattermost 远程集群 PATCH API 泄漏身份验证令牌 (CVE-2026-7184) | 2026-06-13 | ||
| AVD-2026-6961 | CVE-2026-6961:通过 Mattermost 联合同步中未经清理的 FileInfo.Name 进行路径遍历 (CVE-2026-6961) | 2026-06-13 | ||
| AVD-2026-6046 | 插件机器人用户名冲突允许用户帐户在 Mattermost Server 中用作机器人身份 (CVE-2026-6046) | 2026-06-13 | ||
| AVD-2026-3433 | Mattermost 无法将 role_updated websocket 事件范围限定为授权团队和渠道成员 (CVE-2026-3433) | 2026-06-13 | ||
| AVD-2026-4915 | Mattermost webhook nil元素DoS(CVE-2026-4915) | 2026-05-25 | ||
| AVD-2026-28735 | GitHub OAuth 范围验证 (CVE-2026-28735) | 2026-05-23 | ||
| AVD-2026-5308 | Zoom 插件 HTTP 端点缺少请求正文大小限制 (CVE-2026-5308) | 2026-05-22 | ||
| AVD-2026-5755 | 通过精心设计的 TIFF 文件上传拒绝服务 (CVE-2026-5755) | 2026-05-22 | ||
| AVD-2026-5740 | 未经身份验证的 WebSocket 二进制帧导致 Mattermost 服务器拒绝服务 (CVE-2026-5740) | 2026-05-22 |