IPBUF安全漏洞报告
English
CVE-2026-2578 CVSS 4.3 中危

CVE-2026-2578 Mattermost Burn-on-Read帖子删除状态泄露漏洞

披露日期: 2026-03-16

漏洞信息

漏洞编号
CVE-2026-2578
漏洞类型
信息泄露/访问控制
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Mattermost

相关标签

信息泄露访问控制MattermostWebSocketburn-on-read

漏洞概述

Mattermost 11.3.x及更早版本存在安全漏洞,当删除burn-on-read(阅读后销毁)帖子时,系统未能正确保留已编辑(redacted)状态。这允许频道成员通过WebSocket帖子删除事件访问未公开的burn-on-read消息内容。攻击者可以利用此漏洞在帖子被删除后仍然获取敏感消息内容。

技术细节

在Mattermost的WebSocket通信中,帖子删除事件包含完整的消息内容。当burn-on-read帖子被删除时,系统未能正确处理其编辑状态,导致消息内容在删除事件中被泄露。攻击者可以通过监控WebSocket事件来获取这些敏感信息。

攻击链分析

STEP 1
步骤1
攻击者作为频道成员加入目标频道
STEP 2
步骤2
监控WebSocket连接以捕获帖子删除事件
STEP 3
步骤3
当burn-on-read帖子被删除时,提取事件中的消息内容
STEP 4
步骤4
获取未公开的敏感消息信息

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
暂无公开的PoC代码

影响范围

Mattermost 11.3.x <= 11.3.0

防御指南

临时缓解措施
在官方修复发布前,限制敏感频道的访问权限,监控异常WebSocket活动

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表