Mattermost Server 10.11.x < 10.11.22 / 11.7.x < 11.7.7 / 11.8.x < 11.8.4 の複数の脆弱性(MMSA-2026-00685、 MMSA-2026-00686、 MMSA-2026-00687、 MMSA-2026-00691)

high Nessus プラグイン ID 338329

概要

リモートホストは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされているMattermost Serverのバージョンは、 MMSA-2026-00685、 MMSA-2026-00686、 MMSA-2026-00687、 MMSA-2026-00691 アドバイザリに記載されているように、複数の脆弱性の影響を受けます。

- Mattermost バージョン 11.7.x <= 11.7.6、 10.11.x <= 10.11.21、 11.8.x <= 11.8.3 挿入およびアーカイブインポートパスでサーバー側の BoardMember.Scheme* フィールドを検証できません。これにより、ボードエディターまたはゲスト以外のチームメンバーが、POST /api/v2/boards/{boardID}/members および POST /api/v2/teams/{teamID}/archive/import を介して、任意のユーザーにボード管理者を付与することが可能です。Mattermost アドバイザリ ID: MMSA-2026-00685。(CVE-2026-9816)

- Mattermost バージョン 11.7.x <= 11.7.6、 10.11.x <= 10.11.21、 11.8.x <= 11.8.3 バッチエンドポイントの channelId フィールドで PermissionManageBoardRoles を強制できません。これにより、認証されたボードエディターが、細工された PATCH リクエストを通じて、編集可能な任意のボードを任意のチャネルに再リンクすることが可能です。Mattermost アドバイザリ ID: MMSA-2026-00686。(CVE-2026-9859)

- Mattermost バージョン 11.7.x <= 11.7.6、 10.11.x <= 10.11.21、 11.8.x <= 11.8.3 は、WebSocket コマンドフィールドタイプの検証に失敗します。これにより、認証されたユーザーが、非文字列の teamId を含むcustom_focalboard_SUBSCRIBE_TEAMメッセージを通じて、プラグインプロセスをクラッシュさせ、すべての Boards ユーザーに対するサービスを拒否することが可能です。
Mattermost アドバイザリ ID: MMSA-2026-00687。(CVE-2026-10080)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Mattermost Server バージョン 10.11.22、11.7.7、11.8.4、11.9.0 以降にアップグレードしてください。

参考資料

https://mattermost.com/security-updates/

プラグインの詳細

深刻度: High

ID: 338329

ファイル名: mattermost_server_MMSA-2026-00685_00686_00687_00691.nasl

バージョン: 1.1

タイプ: Remote

ファミリー: CGI abuses

公開日: 2026/8/20

更新日: 2026/8/20

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.5

パーセンタイル: 57.58

CVSS v2

リスクファクター: High

基本値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:C/A:C

CVSS スコアのソース: CVE-2026-9816

CVSS v3

リスクファクター: High

基本値: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H

脆弱性情報

CPE: cpe:/a:mattermost:mattermost_server

必要な KB アイテム: installed_sw/Mattermost Server

パッチ公開日: 2026/7/17

脆弱性公開日: 2026/8/17

参照情報

CVE: CVE-2026-10080, CVE-2026-10527, CVE-2026-9816, CVE-2026-9859