CVE-2025-41436Mattermost是一款开源的企业级团队协作和通讯平台。该漏洞存在于Mattermost 11.0之前的所有版本中,源于系统未能正确执行「允许用户查看已归档频道」(Allow users to view archived channels)的配置设置。在正常的安全模型下,管理员可以控制普通用户是否有权限访问已归档频道的内容,以保护敏感信息和历史数据不被随意查阅。然而,由于访问控制检查存在缺陷,具有低权限的普通用户可以通过「在频道中打开」(Open in Channel)功能从他们关注的线程中访问已归档频道的聊天内容、文件和元数据信息。这一漏洞绕过了管理员设置的安全策略,可能导致敏感商业通信和文件被未授权用户获取。攻击者只需要拥有基本的用户账号即可利用此漏洞,无需特殊权限或高级技术能力。
该漏洞的技术根源在于Mattermost的权限检查机制在处理线程相关功能时存在逻辑缺陷。当用户访问一个已归档频道中的线程并点击「在频道中打开」功能时,系统未能正确验证当前用户是否具有查看该已归档频道的权限。具体来说,Mattermost在实现「允许用户查看已归档频道」设置时,对线程视图中的链接功能使用了不完整的权限检查逻辑。攻击者利用此漏洞的步骤如下:首先,攻击者需要拥有一个有效的Mattermost账号并登录系统;然后,攻击者需要关注或访问包含已归档频道内容的线程;接着,攻击者通过线程界面中的「在频道中打开」链接访问已归档频道;最后,系统绕过权限检查,直接向攻击者展示已归档频道的完整内容、消息历史和共享文件。整个攻击过程无需特殊权限,利用难度低,且不会在日志中留下明显的异常痕迹,使得此类攻击难以被及时发现和追踪。