CVE-2026-3117Mattermost Plugins的GitLab插件在处理命令时存在权限验证逻辑缺陷。受影响版本未能正确校验用户权限,导致普通用户可以利用特定命令(如 `{{gitlab instance}}` 或 `{{/gitlab webhook}}`)卸载插件实例或配置Webhook连接。该漏洞可能被利用来破坏服务的可用性或未授权修改配置。
该漏洞源于Mattermost GitLab插件在处理特定命令时未实施严格的访问控制检查。在受影响的版本中,插件解析包含 `{{gitlab instance {option}}}` 或 `{{/gitlab webhook {option}}}` 格式的消息时,直接执行了管理级别的操作,而未验证请求用户是否具备管理员权限。攻击者仅需拥有Mattermost平台的普通用户权限(PR:L),即可向频道发送特制的命令消息。利用该漏洞,攻击者可以触发插件实例的卸载操作,导致GitLab集成服务不可用(A:H),或者未经授权地设置Webhook连接,从而可能干涉系统配置或导致数据泄露风险。