Mattermost Server 9.5.x < 9.5.9 / 9.10.x < 9.10.2 / 9.11.x < 9.11.1 複数の脆弱性

medium Nessus プラグイン ID 210010

概要

リモートホストに1つ以上のセキュリティ更新がありません。

説明

リモートホストにインストールされている Mattermost Server のバージョンは、9.5.9、9.10.2、または 9.11.1 より前です。したがって、複数の脆弱性の影響を受けます。

- Mattermost バージョン 9.10.x <= 9.10.2、9.11.x <= 9.11.1、9.5.x <= 9.5.9 では、リダイレクトに使用されるユーザー入力をフロントエンドで適切にサニタイズしていないため、プレイブックでの CSRF を引き起こすワンクリックのクライアントサイドのパストラバーサルが生じる可能性があります。(CVE-2024-46872)

- Mattermost バージョン 9.10.x <= 9.10.2、9.11.x <= 9.11.1 および 9.5.x <= 9.5.9 は、詳細なエラーメッセージがプレイブックに表示されるのを防ぐことができません。これにより、攻撃者は大きな応答を生成し、GraphQL 応答を増幅させて、さらに、特別に細工されたリクエストをプレイブックに送信することで、アプリケーションをクラッシュさせる可能性があります。(CVE-2024-47401)

- Mattermost バージョン 9.10.x <= 9.10.2、9.11.x <= 9.11.1、9.5.x <= 9.5.9 は、統合アクションのメッセージの生成元が元の投稿メタデータと一致することを確認していません。これにより、認証されたユーザーが任意の投稿を削除する可能性があります。(CVE-2024-50052)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Mattermost Server バージョン 9.5.9 / 9.10.2 / 9.11.1 以降にアップグレードしてください。

参考資料

https://mattermost.com/security-updates/

プラグインの詳細

深刻度: Medium

ID: 210010

ファイル名: mattermost_server_MMSA-2024-00350-00360-00366.nasl

バージョン: 1.4

タイプ: remote

ファミリー: CGI abuses

公開日: 2024/10/31

更新日: 2024/12/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.5

CVSS v2

リスクファクター: Medium

基本値: 5.5

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS スコアのソース: CVE-2024-46872

CVSS v3

リスクファクター: Medium

基本値: 4.6

現状値: 4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:mattermost:mattermost_server

必要な KB アイテム: installed_sw/Mattermost Server

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2024/9/26

脆弱性公開日: 2024/10/29

参照情報

CVE: CVE-2024-46872, CVE-2024-47401, CVE-2024-50052

IAVA: 2024-A-0700-S