„`html
Zusammenfassung
Eine Authentifizierungslücke in Mattermost ermöglicht es authentifizierten Benutzern, auf interaktive Post-Aktionen in privaten Kanälen zuzugreifen, ohne die erforderlichen Zugriffsberechtigung zu besitzen. Die Schwachstelle resultiert aus einer unzureichenden Validierung von Action-Cookies bezüglich des Zielkanals. Der Schweregrad wird mit CVSS 6.5 (Medium) bewertet.
Betroffene Systeme
- Mattermost Server Version 11.7.0 bis 11.7.2
- Mattermost Server Version 11.6.0 bis 11.6.4
- Mattermost Server Version 10.11.0 bis 10.11.19
Technische Details
Vulnerabilität (CVE-2026-10106 / MMSA-2026-00690):
Die anfälligen Versionen von Mattermost validieren nicht korrekt, dass der in einem Action-Cookie referenzierte Kanal dem Zielkanal des Posts entspricht. Dies ermöglicht einem authentifizierten Angreifer, einen Cookie aus einem öffentlich zugänglichen oder einem Kanal mit Zugriffsberechtigung zu extrahieren und diesen zur Manipulation von interaktiven Post-Aktionen in privaten Kanälen zu missbrauchen.
Angriffsvektor: Network-basiert
Authentifizierung erforderlich: Ja
Die Schwachstelle erfordert, dass der Angreifer bereits ein authentifiziertes Konto mit Zugriff auf mindestens einen Kanal besitzt.
Empfohlene Massnahmen
- Sofortiges Update durchfĂĽhren:
- Version 11.7.3 oder höher für 11.7.x-Nutzer
- Version 11.6.5 oder höher für 11.6.x-Nutzer
- Version 10.11.20 oder höher für 10.11.x-Nutzer
- Audit durchführen: Überprüfung von Zugriffslogs auf verdächtige Post-Aktionen in privaten Kanälen
- Implementierung zusätzlicher Sicherheitsmaßnahmen zur Validierung von Action-Requests
Bewertung
CVSS Score: 6.5 (Medium)
Risiko: Mittel bis erhöht
Die Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar, da sie eine Umgehung von Kanal-basierten Zugriffskontrollmechanismen ermöglicht. Eine zeitnahe Patching ist erforderlich.
„`