Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Non spécifié par l'éditeur
Systèmes affectés
- Mattermost Server versions 10.10.x antérieures à 10.10.1
- Mattermost Server versions 10.5.x antérieures à 10.5.9
- Mattermost Server versions 10.8.x antérieures à 10.8.4
- Mattermost Server versions 10.9.x antérieures à 10.9.4
- Mattermost Server versions 9.11.x antérieures à 9.11.18
Résumé
Une vulnérabilité a été découverte dans Mattermost Server. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mattermost MMSA-2025-00470 du 22 juillet 2025 https://mattermost.com/security-updates/
- Bulletin de sécurité Mattermost MMSA-2025-00485 du 22 juillet 2025 https://mattermost.com/security-updates/
- Bulletin de sécurité Mattermost MMSA-2025-00498 du 22 juillet 2025 https://mattermost.com/security-updates/
- Bulletin de sécurité Mattermost MMSA-2025-00499 du 22 juillet 2025 https://mattermost.com/security-updates/
- Bulletin de sécurité Mattermost MMSA-2025-00500 du 22 juillet 2025 https://mattermost.com/security-updates/
- Bulletin de sécurité Mattermost MMSA-2025-00501 du 22 juillet 2025 https://mattermost.com/security-updates/
- Bulletin de sécurité Mattermost MMSA-2025-00505 du 22 juillet 2025 https://mattermost.com/security-updates/
- Référence CVE CVE-2025-36530 https://www.cve.org/CVERecord?id=CVE-2025-36530
- Référence CVE CVE-2025-47870 https://www.cve.org/CVERecord?id=CVE-2025-47870
- Référence CVE CVE-2025-49222 https://www.cve.org/CVERecord?id=CVE-2025-49222
- Référence CVE CVE-2025-49810 https://www.cve.org/CVERecord?id=CVE-2025-49810
- Référence CVE CVE-2025-53971 https://www.cve.org/CVERecord?id=CVE-2025-53971
- Référence CVE CVE-2025-6465 https://www.cve.org/CVERecord?id=CVE-2025-6465
- Référence CVE CVE-2025-8023 https://www.cve.org/CVERecord?id=CVE-2025-8023