UNKNOWNCVE-2026-3524
Authorization Bypass in Mattermost Legal Hold Plugin Due to Missing Return After Permission Check
Plattform
mattermost
Komponente
legal-hold
Behoben in
1.1.5
Mattermost Plugin Legal Hold versions <=1.1.4 schalten die Anfrageverarbeitung nach einer fehlgeschlagenen Autorisierungsprüfung in ServeHTTP nicht ab, wodurch ein authentifizierter Angreifer über manipulierte API-Anfragen an die Endpunkte des Plugins legal hold Daten abrufen, erstellen, herunterladen und löschen kann. Mattermost Advisory ID: MMSA-2026-00621
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten