CVE-2026-3115Mattermost 存在信息泄露漏洞(CVE-2026-3115)。在特定版本中,系统未能对群组检索端点应用严格的视图限制。这导致经过身份认证的访客用户能够绕过权限检查,枚举并获取其原本无权查看的用户 ID。攻击者可利用此漏洞收集系统内部用户信息,为进一步的攻击活动提供数据支持。
该漏洞源于 Mattermost 在处理群组成员检索请求时的权限验证逻辑存在缺陷。当系统通过群组检索端点处理请求时,未能正确应用视图限制,导致后端直接返回了成员 ID 列表,而未充分校验请求者(特别是 Guest 账号)是否具备查看特定群组成员的权限。攻击者只需拥有一个合法的低权限 Guest 账号,即可向受影响的 API 端点发送 HTTP 请求。通过遍历或猜测群组 ID,攻击者可以获取到其权限范围之外的用户 ID。由于该漏洞利用无需用户交互且攻击复杂度低,攻击者可编写自动化脚本批量收集敏感用户标识,进而映射出组织架构,对系统机密性构成威胁。