CVE-2026-6673 Medium CVSS 6.4/10

🟡 CVE-2026-6673: Medium Luecke in Mattermost Mattermost_Server

CVE-2026-6673
6.4/10
Medium
Ja
Mattermost Mattermost_Server
Network

„`html




CVE-2026-6673 – Mattermost AuthentifizierungslĂĽcke

Zusammenfassung

CVE-2026-6673 beschreibt eine AuthentifizierungslĂĽcke in mehreren Mattermost-Versionen, die es unauthentifizierten Angreifern ermöglicht, während des Installationsvorgangs einen manipulierten „sharedSecret“ fĂĽr die Atlassian-Connect-Integration einzuschleusen. Dies gefährdet die Integrität der Jira-Verbindung erheblich.

Betroffene Systeme

  • Mattermost Server 11.7.x bis 11.7.0
  • Mattermost Server 11.6.x bis 11.6.2
  • Mattermost Server 11.5.x bis 11.5.5
  • Mattermost Server 10.11.x bis 10.11.17

Schweregrad: Medium (CVSS 6.4)

Technische Details

Die Schwachstelle liegt in der unzureichenden Validierung von Atlassian-Connect-Callbacks am Endpunkt /ac/installed. Während des „pending-install“-Fensters fĂĽhrt Mattermost POST-Anfragen aus, ohne die Authentizität des Absenders zu ĂĽberprĂĽfen. Ein Angreifer kann in diesem Zeitfenster eine bösartige POST-Anfrage mit einem gefälschten sharedSecret senden und damit die Jira-Integration kompromittieren.

Das sharedSecret dient normalerweise als kryptographischer Schlüssel für die sichere Kommunikation zwischen Mattermost und Jira. Eine erfolgreiche Injection ermöglicht:

  • Man-in-the-Middle-Angriffe auf die Integration
  • Disruption von Jira-Synchronisationsfunktionen
  • Potenzielle Datenexfiltration

Empfohlene Massnahmen

  1. Sofortige Updates durchfĂĽhren auf gepatchte Versionen: 11.7.1+, 11.6.3+, 11.5.6+, 10.11.18+
  2. Jira-Integration überprüfen auf verdächtige sharedSecrets und Reinstallation durchführen
  3. Netzwerkzugriff beschränken auf den Endpunkt /ac/installed durch WAF oder Firewall-Regeln
  4. Logs analysieren auf POST-Anfragen mit unerwarteten Parametern
  5. Installation monitoren und verdächtige Aktivitäten während der Install-Phase dokumentieren

Bewertung

CVSS 6.4 (Medium): Die Schwachstelle erfordert Netzwerkzugriff, ist aber relativ einfach auszunutzen. Der Angriffsvektor ist netzwerkbasiert ohne Authentifizierung erforderlich. Patches sind verfĂĽgbar (Mattermost Advisory: MMSA-2026-00654).



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-6673-medium-luecke-in-mattermost-mattermost_server/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 24.06.2026
Alle CVEs ansehen