प्लेटफ़ॉर्म
go
घटक
github.com/mattermost/mattermost-server
में ठीक किया गया
10.5.9
10.5.10
10.5.10+incompatible
CVE-2025-47700 एक सर्वर-साइड रिक्वेस्ट फोरी (SSRF) भेद्यता है जो Mattermost सर्वर के एजेंट प्लगइन में मौजूद है। इस भेद्यता का प्रभाव आंतरिक संसाधनों तक अनधिकृत पहुंच प्राप्त करना है, जिससे संभावित रूप से संवेदनशील डेटा का खुलासा हो सकता है या सिस्टम पर नियंत्रण प्राप्त हो सकता है। यह भेद्यता Mattermost सर्वर के 10.5.10 से पहले के संस्करणों को प्रभावित करती है। इस समस्या को 10.5.10+incompatible संस्करण में ठीक कर दिया गया है।
यह SSRF भेद्यता हमलावरों को Mattermost सर्वर के माध्यम से आंतरिक नेटवर्क संसाधनों तक पहुंचने की अनुमति देती है। हमलावर आंतरिक सेवाओं, डेटाबेस या अन्य आंतरिक प्रणालियों को लक्षित कर सकते हैं जो सीधे बाहरी रूप से सुलभ नहीं हैं। एक सफल शोषण से संवेदनशील डेटा का खुलासा हो सकता है, आंतरिक प्रणालियों पर नियंत्रण प्राप्त हो सकता है, या अन्य दुर्भावनापूर्ण गतिविधियाँ की जा सकती हैं। इस भेद्यता का उपयोग आंतरिक नेटवर्क में आगे बढ़ने के लिए भी किया जा सकता है, जिससे संभावित रूप से व्यापक क्षति हो सकती है। यह भेद्यता विशेष रूप से उन वातावरणों में चिंताजनक है जहां Mattermost सर्वर का उपयोग आंतरिक संचार और सहयोग के लिए किया जाता है।
CVE-2025-47700 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन SSRF भेद्यताएँ अक्सर शोषण के लिए आसान होती हैं। यह भेद्यता CISA KEV सूची में शामिल नहीं है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक नहीं हैं, लेकिन भेद्यता की प्रकृति को देखते हुए, यह संभव है कि जल्द ही PoC जारी किए जाएंगे। इस भेद्यता को गंभीरता से लेना और तुरंत उचित शमन उपाय लागू करना महत्वपूर्ण है।
Organizations utilizing Mattermost Server with the Agents Plugin enabled are at risk. This includes teams relying on the Agents Plugin for integrations with external services or internal systems. Environments with less stringent network segmentation policies are particularly vulnerable.
• go / server:
ps aux | grep "mattermost" | grep "Agents Plugin"• generic web:
curl -I https://<mattermost_server>/plugins/agents/ # Check for unexpected responses or headersdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.03% (10% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-47700 को कम करने के लिए, Mattermost सर्वर को तुरंत 10.5.10+incompatible संस्करण में अपग्रेड करना आवश्यक है। यदि अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, आप एजेंट प्लगइन के लिए इनबाउंड और आउटबाउंड अनुरोधों को सीमित करने के लिए फ़ायरवॉल नियमों को लागू कर सकते हैं। इसके अतिरिक्त, आप वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग कर सकते हैं जो SSRF हमलों का पता लगाता है और उन्हें रोकता है। यह सुनिश्चित करें कि Mattermost सर्वर को एक सुरक्षित नेटवर्क खंड में तैनात किया गया है और केवल अधिकृत उपयोगकर्ताओं के पास ही पहुंच है। अपग्रेड के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है, आंतरिक संसाधनों तक अनधिकृत पहुंच के प्रयासों की निगरानी करके।
Mattermost Server को संस्करण 10.10.0 या उच्चतर में अपडेट करें। यह प्रकाशन क्रियाओं के माध्यम से दुर्भावनापूर्ण लिंक के निष्पादन की अनुमति देने वाले भेद्यता को ठीक करता है। अपडेट Agents प्लगइन को खाली अनुरोध निकायों को संसाधित करने से रोकेगा, इस प्रकार हमले को रोक देगा।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-47700 Mattermost सर्वर के एजेंट प्लगइन में पाई गई एक SSRF भेद्यता है, जो हमलावरों को आंतरिक संसाधनों तक अनधिकृत पहुंच प्राप्त करने की अनुमति देती है।
यदि आप Mattermost सर्वर के 10.5.10 से पहले के संस्करण का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2025-47700 को ठीक करने के लिए, Mattermost सर्वर को तुरंत 10.5.10+incompatible संस्करण में अपग्रेड करें।
CVE-2025-47700 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन SSRF भेद्यताएँ अक्सर शोषण के लिए आसान होती हैं।
आप Mattermost सर्वर सलाहकार को यहां पा सकते हैं: [https://mattermost.com/security/advisories](https://mattermost.com/security/advisories)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी go.mod फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।