UNKNOWNCVE-2026-3524

Autorisatie omzeiling in Mattermost Legal Hold Plugin door ontbrekende return na permissiecontrole

Platform

mattermost

Component

legal-hold

Opgelost in

1.1.5

Mattermost Plugin Legal Hold versies <=1.1.4 sluiten de verwerking van verzoeken niet af na een mislukte autorisatiecontrole in ServeHTTP, waardoor een geauthenticeerde aanvaller legal hold data kan benaderen, aanmaken, downloaden en verwijderen via op maat gemaakte API-verzoeken naar de endpoints van de plugin. Mattermost Advisory ID: MMSA-2026-00621

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen
CVE-2026-3524 — Vulnerability Details | NextGuard | NextGuard