Mattermost, Inc.のMattermost Serverにおける不正な認証に関する脆弱性
| Title |
Mattermost, Inc.のMattermost Serverにおける不正な認証に関する脆弱性
|
| Summary |
Mattermostのバージョン11.5.xから11.5.1までおよび10.11.xから10.11.13までにおいて、リモートクラスター招待の確認時にRefreshedTokenが元の招待トークンと異なることを検証しません。そのため、認証された攻撃者はトークンのローテーションを回避し、元の招待トークンと一致するRefreshedTokenを使用して細工された招待確認を送信し、元の招待トークンを再利用することが可能となります。これにより、招待プロセスに脆弱性が発生します。
|
| Possible impacts |
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 さらに、当該ソフトウェアは停止しません。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| Solution |
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
May 18, 2026, midnight |
| Registration Date |
May 21, 2026, 10:51 a.m. |
| Last Update |
May 21, 2026, 10:51 a.m. |
|
CVSS3.0 : 警告
|
| Score |
4.3
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Affected System
| Mattermost, Inc. |
|
Mattermost Server 10.11.0 以上 10.11.14 未満
|
|
Mattermost Server 11.5.0 以上 11.5.2 未満
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2026年05月21日] 掲載 |
May 21, 2026, 10:51 a.m. |
NVD Vulnerability Information
CVE-2026-4273
| Summary |
Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to validate that the RefreshedToken differs from the original invite token during remote cluster invite confirmation which allows an authenticated attacker to bypass token rotation and reuse the original invite token via sending a crafted invite confirmation with a RefreshedToken matching the original token. Mattermost Advisory ID: MMSA-2026-00575
|
| Publication Date |
May 18, 2026, 5:16 p.m. |
| Registration Date |
May 19, 2026, 4:14 a.m. |
| Last Update |
May 20, 2026, 2:23 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* |
10.11.0 |
|
|
10.11.14 |
| cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* |
11.5.0 |
|
|
11.5.2 |
Related information, measures and tools
Common Vulnerabilities List