Mattermost 伺服器 10.11.x < 10.11.22 / 11.7.x < 11.7.7 / 11.8.x < 11.8.4 多個漏洞 (MMSA-2026-00685, MMSA-2026-00686, MMSA-2026-00687, MMSA-2026-00691)

high Nessus Plugin ID 338329

概要

遠端主機受多個弱點影響。

說明

遠端主機上安裝的 Mattermost 伺服器版本受到公告中MMSA-2026-00685MMSA-2026-00686MMSA-2026-00687MMSA-2026-00691提到的多個弱點的影響。

- 最重要的版本 11.7.x <= 11.7.6, 10.11.x <= 10.11.21, 11.8.x <= 11.8.3 無法驗證插入和存檔匯入路徑上的伺服器端 BoardMember.Scheme* 欄位,這允許面板編輯者或非訪客團隊成員透過 POST /api/v2/boards/{boardID}/members 和 POST /api/v2/teams/{teamID}/archive/import 將面板管理員授予任意使用者。Mattermost 諮詢 ID: MMSA-2026-00685。(CVE-2026-9816)

- Mattermost 版本 11.7.x <= 11.7.6, 10.11.x <= 10.11.21, 11.8.x <= 11.8.3 無法在批次端點的 channelId 欄位上強制執行 PermissionManageBoardRoles,這允許經過驗證的面板編輯器透過特製的 PATCH 要求將他們可以編輯的任何面板重新連結到任意通道。Mattermost 諮詢 ID: MMSA-2026-00686。(CVE-2026-9859)

- Mattermost 版本 11.7.x <= 11.7.6, 10.11.x <= 10.11.21, 11.8.x <= 11.8.3 無法驗證 WebSocket 命令欄位類型,這允許經過驗證的使用者透過具有非字串 teamId 的custom_focalboard_SUBSCRIBE_TEAM訊息使外掛程式進程崩潰並拒絕向所有 Boards 使用者提供服務。
Mattermost 諮詢 ID: MMSA-2026-00687。(CVE-2026-10080)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Mattermost Server 10.11.22、11.7.7、11.8.4、11.9.0 或更新版本。

另請參閱

https://mattermost.com/security-updates/

Plugin 詳細資訊

嚴重性: High

ID: 338329

檔案名稱: mattermost_server_MMSA-2026-00685_00686_00687_00691.nasl

版本: 1.1

類型: Remote

系列: CGI abuses

已發布: 2026/8/20

已更新: 2026/8/20

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.5

百分位數: 57.58

CVSS v2

風險因素: High

基本分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:C/A:C

CVSS 評分資料來源: CVE-2026-9816

CVSS v3

風險因素: High

基本分數: 8.3

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H

弱點資訊

CPE: cpe:/a:mattermost:mattermost_server

必要的 KB 項目: installed_sw/Mattermost Server

修補程式發佈日期: 2026/7/17

弱點發布日期: 2026/8/17

參考資訊

CVE: CVE-2026-10080, CVE-2026-10527, CVE-2026-9816, CVE-2026-9859