CVE-2025-64641CVE-2025-64641是Mattermost企业版中的一个访问控制绕过漏洞。该漏洞存在于Mattermost的Jira集成功能中,由于系统未能正确验证通过/share-issue-publicly接口调用的post actions是否确实由Jira插件创建,攻击者可以利用这一缺陷构造恶意post actions。当受害用户在Mattermost中与这些受影响的posts进行交互时,攻击者能够窃取Jira tickets的敏感信息,包括项目详情、问题描述、评论等机密数据。此漏洞的CVSS评分为4.1(中等严重性),需要低权限用户身份和用户交互才能成功利用。虽然不影响数据完整性和系统可用性,但机密性受到一定影响,可能导致企业敏感项目信息泄露。
该漏洞的核心问题在于Mattermost对post actions的来源验证不足。当Jira插件创建post actions时,系统应该验证这些actions的合法性,但当前实现中缺少这一关键验证步骤。攻击者可以注册一个恶意的post action,其callback URL指向攻击者控制的服务器。当受害用户打开或与包含该恶意action的post交互时,HTTP请求会自动发送到攻击者的服务器,请求中包含Jira tickets的相关信息(如API响应、用户会话token等)。攻击者通过分析这些请求数据,可以提取出Jira系统的敏感信息。攻击成功的关键条件包括:1)攻击者需为Mattermost的低权限用户;2)需要诱导受害用户与恶意构造的post交互;3)目标系统需运行存在漏洞的Mattermost版本且启用Jira插件。