UNKNOWNCVE-2026-3524
Mattermost Legal Hold Plugin में Authorization Bypass Missing Return After Permission Check के कारण
प्लेटफ़ॉर्म
mattermost
कॉम्पोनेन्ट
legal-hold
ठीक किया गया
1.1.5
Mattermost Plugin Legal Hold संस्करण <=1.1.4, ServeHTTP में एक विफल प्राधिकरण जांच के बाद अनुरोध प्रसंस्करण को रोकने में विफल रहता है, जिससे एक प्रमाणित हमलावर प्लगइन के एंडपॉइंट्स पर तैयार API अनुरोधों के माध्यम से कानूनी होल्ड डेटा तक पहुंचने, बनाने, डाउनलोड करने और हटाने में सक्षम हो जाता है। Mattermost Advisory ID: MMSA-2026-00621
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें