CVE-2026-6346Mattermost在特定版本(11.5.x, 10.11.x, 11.4.x)中存在安全缺陷,即在生成系统支持数据包的过程中,未能正确清理和过滤敏感配置字段。这一漏洞使得拥有系统管理员权限的攻击者,或任何能够接触到该支持数据包的第三方,都可以通过下载数据包的方式,直接读取到明文形式的敏感凭据,从而引发严重的信息泄露风险。
该漏洞的根本原因在于Mattermost系统控制台的“支持数据包”生成功能缺乏必要的数据清洗机制。当系统管理员尝试导出技术支持所需的数据包时,程序会自动收集系统日志、配置文件及环境变量。然而,代码逻辑未对这些源数据中的敏感字段进行识别或掩码处理,导致诸如SMTP密码、S3存储密钥、数据库连接凭证等高敏感信息被原样打包。
在利用层面,虽然CVSS向量显示攻击需要高权限(PR:H),但这通常意味着内部威胁或已被攻陷的管理员账户。攻击者利用此权限访问系统管理后台,找到“导出支持数据包”的选项并执行下载操作。获取到的压缩包解压后,攻击者只需通过简单的文本搜索工具即可定位明文凭证。由于机密性和完整性影响均为高,泄露的凭证可能允许攻击者完全接管关联的外部服务或数据库,造成连锁反应。