Er is een kritieke kwetsbaarheid (CVE-2025-47700) ontdekt in bepaalde versies van de Mattermost-server, waarin de agents-plugin niet correct lege aanvraaglichamen afwijst. Dit stelt aanvallers in staat om gebruikers te manipuleren tot het klikken op kwaadaardige links via post-acties. Het betreft een server-side request forgery (SSRF) aanval.
Overzicht
De kwetsbaarheid betreft Mattermost Server versies van 10.5.0 tot en met 10.5.8. Versies 10.10.0 en 10.5.9 zijn ongevoelig voor deze kwetsbaarheid. Deze aanval heeft een lage complexiteit en vereist interactie van de gebruiker, maar geen hoge privileges. De impact op integriteit is laag, terwijl er geen effect is op de vertrouwelijkheid en beschikbaarheid.
Aanbevelingen
- Werk uw Mattermost-plugins bij naar versie 10.10.0, 10.5.9 of hoger om deze kwetsbaarheid te mitigeren.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-47700?
Dit is een geregistreerde kwetsbaarheid in de Mattermost-server die misbruik mogelijk maakt van de agents-plugin voor server-side request forgery (SSRF) aanvallen.
Welke systemen zijn kwetsbaar voor CVE-2025-47700?
Het betreft Mattermost-server versies vanaf 10.5.0 tot en met 10.5.8 die de agents-plugin gebruiken.
Bestaat er al een patch of beveiligingsupdate?
Ja, updates zijn beschikbaar. Werk uw systeem bij naar Mattermost versies 10.10.0 of 10.5.9 of hoger.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan gebruikers manipuleren tot het klikken op kwaadaardige links, wat kan leiden tot ongeautoriseerde acties binnen de applicatieomgeving.

