CVE-2025-58075CVE-2025-58075是Mattermost团队协作平台中的一个高危权限验证绕过漏洞。该漏洞存在于Mattermost的SAML SSO(Security Assertion Markup Language单点登录)流程中,具体涉及RelayState参数的处理逻辑。Mattermost服务器在处理用户通过原始邀请令牌加入团队的请求时,未能正确验证用户是否具有加入目标团队的权限。攻击者可以通过操纵RelayState参数,绕过权限检查机制,从而加入任何受限制的团队,无论该团队是否设置了访问限制或邀请限制。该漏洞的CVSS评分为8.1,属于高危级别,需要低权限认证即可利用,且无需用户交互。受影响的Mattermost版本包括10.11.x系列(<=10.11.1)、10.10.x系列(<=10.10.2)以及10.5.x系列(<=10.5.10)。该漏洞由[email protected]负责任地披露,对使用Mattermost进行团队协作的企业和组织构成了严重的安全威胁,可能导致未经授权的访问敏感团队信息和数据泄露。
该漏洞的核心问题在于Mattermost在处理SAML SSO认证流程中的RelayState参数时存在权限验证缺陷。RelayState是SAML协议中的一个标准参数,用于在身份提供者(IdP)和服务提供者(SP)之间传递状态信息,通常包含用户认证后需要重定向到的目标URL或资源标识符。在正常的SAML认证流程中,当用户使用邀请令牌加入团队时,系统应当验证该令牌的有效性以及用户是否被授权使用该令牌加入特定团队。然而,CVE-2025-58075所涉及的Mattermost版本在处理RelayState参数时,未能正确实施权限验证逻辑,导致攻击者可以:1)获取或拦截一个有效的邀请令牌;2)通过操纵RelayState参数,将目标团队标识替换为任意受限制团队的标识;3)在SAML认证回调过程中,系统仅验证邀请令牌的有效性,而未验证令牌与目标团队的关联性,从而允许攻击者使用有效令牌加入任意团队。这种权限验证缺失使得任何拥有有效邀请令牌的用户都能够绕过团队访问控制,加入本应受限制的团队。攻击者无需特殊权限,仅需一个有效的邀请令牌即可利用此漏洞,且整个攻击过程无需目标用户进行任何交互。