脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Path traversal in Mattermost Legal Hold plugin via unsanitized file name from federated peer allows arbitrary file write.
脆弱性説明
Mattermost Plugins versions <=1.1.5 fail to sanitize filenames received from federated peers before using them to construct export destination paths, which allows an administrator of a remote federated Mattermost server to write files to arbitrary locations within the target server's filestore via a malicious filename delivered through the shared-channel attachment sync protocol. Mattermost Advisory ID: MMSA-2026-00659
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
脆弱性タイプ
对路径名的限制不恰当(路径遍历)
脆弱性タイトル
Mattermost Plugins 安全漏洞
脆弱性説明
Mattermost Plugins是美国Mattermost公司的一个插件,提供强大的功能延伸和与服务器和网络/桌面应用程序都紧密整合。 Mattermost Plugins 1.1.5及之前版本存在安全漏洞,该漏洞源于未对来自联邦对等方的文件名进行清理,可能导致远程联邦Mattermost服务器的管理员通过恶意文件名写入任意位置。
CVSS情報
N/A
脆弱性タイプ
N/A