CVE-2025-59480CVE-2025-59480是Mattermost移动应用中存在的安全漏洞,源于SSO(单点登录)重定向Token验证机制缺失。Mattermost移动应用在2.32.0及以下版本中,未能正确验证SSO重定向令牌是否来自可信的Mattermost服务器。这一安全缺陷使得恶意Mattermost实例或中间人攻击者能够通过构造包含恶意令牌的URL响应,诱骗移动应用信任并处理伪造的认证令牌,从而窃取用户会话凭证。攻击成功的前提是用户通过点击攻击者精心构造的链接触发SSO流程。由于该漏洞影响移动应用的认证机制,攻击者一旦获取用户凭证,即可冒充合法用户访问目标Mattermost服务器上的敏感数据和功能,包括但不限于频道消息、文件上传、团队信息等。
该漏洞的根本原因在于Mattermost移动应用对OAuth或SSO重定向流程中的token验证不足。当用户通过移动应用发起SSO登录请求时,应用会跳转到认证页面完成身份验证。认证成功后,服务器会生成一个重定向响应,将token通过URL参数传递回移动应用。漏洞在于移动应用未能严格验证这个返回的token是否确实来自预期的可信服务器。攻击者可以搭建一个恶意的Mattermost实例或利用中间人攻击,构造一个包含伪造token的URL。当用户点击这个恶意链接时,移动应用会解析URL中的token并建立攻击者的会话而非用户原始账户的会话。由于移动应用信任了这个伪造的token,攻击者获得了有效的用户会话凭证,可用于后续的非法访问和数据窃取。攻击的利用需要用户交互(点击恶意链接),但一旦成功,攻击者可以在用户不知情的情况下持久化访问权限。