Vulnerabilidad en Mattermost (CVE-2025-31363)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2025
Última modificación:
29/09/2025
Descripción
Las versiones de Mattermost 10.4.x <= 10.4.2, 10.5.x <= 10.5.0, 9.11.x <= 9.11.9 no restringen los dominios que LLM puede solicitar para contactar ascendentemente, lo que permite que un usuario autenticado extraiga datos de un servidor arbitrario accesible para la víctima mediante la realización de una inyección rápida en la herramienta Jira del complemento de IA.
Impacto
Puntuación base 3.x
3.00
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* | 9.11.0 (incluyendo) | 9.11.10 (excluyendo) |
| cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* | 10.4.0 (incluyendo) | 10.4.3 (excluyendo) |
| cpe:2.3:a:mattermost:mattermost_server:10.5.0:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



