CVE-2026-96259 : SSRF via les endpoints OAuth de Mattermost
Veille sécuritéIdentité & accès
P4Moyenne

Certaines versions de Mattermost n'appliquent pas le filtre de connexions internes aux requêtes vers les endpoints OAuth. Un administrateur système peut ainsi faire requêter le serveur vers des adresses internes et lire les réponses au travers des endpoints de jeton et userinfo configurés.

MattermostOAuth
IdentifiantCVE-2026-96259
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Le filtre destiné à empêcher les connexions vers le réseau interne est omis pour des requêtes OAuth. Une configuration OAuth contrôlée par un administrateur peut donc orienter le serveur Mattermost vers des destinations internes et récupérer leur réponse dans le cadre du flux OAuth.

Impact, versions et correctif

VecteurRéseau indirect via la configuration OAuth par un System Administrator Mattermost.
PréconditionsL'attaquant doit disposer du rôle System Administrator et pouvoir configurer des endpoints OAuth.
ImpactSSRF vers des services internes avec exposition potentielle de leurs réponses, y compris vers des métadonnées ou interfaces non accessibles depuis Internet.
Versions affectéesMattermost 11.9.x jusqu'à 11.9.1, 11.8.x jusqu'à 11.8.5, 11.7.x jusqu'à 11.7.10 et 11.10.x jusqu'à 11.10.1.
ContournementRestreindre les privilèges System Administrator, contrôler les configurations OAuth existantes et filtrer en sortie les accès Mattermost vers les réseaux internes et les services de métadonnées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.5
Publication2026-09-22T21:17:34.910
Mise à jour2026-09-22T21:17:34.910

Détection / vérification

Examiner les journaux HTTP sortants et les changements de configuration OAuth pour des destinations RFC1918, loopback, link-local ou de métadonnées cloud. Corréler avec les actions des administrateurs système.

Action recommandée

Mettre à jour Mattermost vers une version corrigée publiée par l'éditeur, auditer les endpoints OAuth configurés et restreindre les flux réseau sortants du serveur.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).