VDB
EN
HIGH 7.1

GHSA-7pf2-9c95-w332

Mattermost doesn't validate file ownership and access control

상세

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to validate file ownership and access control, which allows an authenticated user to access and download files belonging to other users or teams via crafted Boards API requests using valid file IDs. Mattermost Advisory ID: MMSA-2026-00620.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

Go / github.com/mattermost/mattermost-server
최초 영향 버전: 11.6.0 수정 버전: 11.6.1
수정 go get github.com/mattermost/mattermost-server@v11.6.1
Go / github.com/mattermost/mattermost-server
최초 영향 버전: 11.5.0 수정 버전: 11.5.4
수정 go get github.com/mattermost/mattermost-server@v11.5.4
Go / github.com/mattermost/mattermost-server
최초 영향 버전: 11.4.0 수정 버전: 11.4.5
수정 go get github.com/mattermost/mattermost-server@v11.4.5
Go / github.com/mattermost/mattermost-server
최초 영향 버전: 10.11.0 수정 버전: 10.11.15
수정 go get github.com/mattermost/mattermost-server@v10.11.15

참고