CSIRT Toscana

Tag: Mattermost
Pagina 1 di 1

16 Febbraio 2026

Rilevata nuova vulnerabilità in Mattermost (AL03/260216/CSIRT-ITA)

Rilevata una nuova vulnerabilità con gravità “alta” in Mattermost, piattaforma di collaborazione open-source progettata per la comunicazione interna di organizzazioni e aziende. Tale vulnerabilità, presente nell’ App Desktop, potrebbe consentire a un server Mattermost malevolo di indurre l’utente, tramite specifici elementi del menuHelp, ad eseguire codice arbitrario sul sistema locale interessato.

Categorie

Alert

Argomenti

1 Dicembre 2025

Risolte vulnerabilità in Mattermost (AL01/251201/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono due vulnerabilità in Mattermost, piattaforma di messaggistica e collaborazione open source pensata soprattutto per le aziende, disponibile sia in versione self-hosted che Cloud. Le vulnerabilità permettono, tramite la manipolazione di dati e token di autenticazione, di ottenere il controllo degli account utente.

Categorie

Alert

Argomenti

20 Ottobre 2025

Rilevate nuove vulnerabilità in Mattermost (AL01/251020/CSIRT-ITA)

Rilevate 7 nuove vulnerabilità, di cui 2 con gravità “alta”, in Mattermost, piattaforma di collaborazione open-source progettata per la comunicazione interna di organizzazioni e aziende. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato il bypass dei meccanismi di sicurezza manipolando l’OAuth State o il RelayState sulle istanze target.

Categorie

Alert

Argomenti

Altri argomenti