CSIRT Toscana

Tag: Mattermost
Pagina 1 di 1

1 Dicembre 2025

Risolte vulnerabilità in Mattermost (AL01/251201/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono due vulnerabilità in Mattermost, piattaforma di messaggistica e collaborazione open source pensata soprattutto per le aziende, disponibile sia in versione self-hosted che Cloud. Le vulnerabilità permettono, tramite la manipolazione di dati e token di autenticazione, di ottenere il controllo degli account utente.

Categorie

Alert

Argomenti

20 Ottobre 2025

Rilevate nuove vulnerabilità in Mattermost (AL01/251020/CSIRT-ITA)

Rilevate 7 nuove vulnerabilità, di cui 2 con gravità “alta”, in Mattermost, piattaforma di collaborazione open-source progettata per la comunicazione interna di organizzazioni e aziende. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato il bypass dei meccanismi di sicurezza manipolando l’OAuth State o il RelayState sulle istanze target.

Categorie

Alert

Argomenti

Altri argomenti