CVE-2025-14273CVE-2025-14273是Mattermost企业协作平台中的一个高危安全漏洞,CVSS评分达到7.2分。该漏洞存在于Mattermost与Jira插件的集成功能中,由于插件未能正确实施身份验证机制和issue-key路径限制,导致未经授权的攻击者可以在无需任何认证的情况下,以系统中任意已知用户ID的身份向Jira服务器发起经过认证的GET和POST请求。攻击者通过构造特制的插件载荷,伪造用户身份并注入任意的issue key路径,从而实现对Jira系统的未授权访问和数据操作。此漏洞影响多个Mattermost LTS版本及Jira插件,危害性在于可导致敏感信息泄露和Jira系统的完整性破坏。
该漏洞的根本原因在于Mattermost Jira插件在处理用户请求时存在认证绕过缺陷。当插件接收到来自Mattermost的消息时,它信任客户端提供的用户标识符而未进行充分的服务器端验证。攻击者只需知道系统中一个有效用户的ID,即可构造恶意请求。
具体利用方式如下:攻击者通过构造包含伪造用户ID和恶意issue key路径的JSON载荷,利用Mattermost Jira插件的API端点发送请求。插件在处理这些请求时,会使用攻击者指定的用户身份向Jira服务器发起实际的HTTP请求。由于插件与Jira之间存在预先建立的信任关系(通过OAuth或API Token),这些请求会被Jira服务器视为来自合法用户。
攻击者可以操控issue key路径参数,访问任意Jira项目中的issue,或执行创建、更新等操作。此外,由于请求绕过了正常的认证流程,攻击者还可以利用此漏洞进行横向移动,获取更多敏感信息。漏洞影响版本包括Mattermost 11.1.x至11.1.0、11.0.x至11.0.5、10.12.x至10.12.3、10.11.x至10.11.7,以及Jira插件4.4.0及以下版本。