LOW 3.8 Go

Mattermost Incorrect Authorization vulnerability

GHSA-q8fg-cp3q-5jwm · CVE-2025-22449 · GO-2025-3377

Published · Modified

AI SAST

Find this class of vulnerability in your own code

Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.

Description

Mattermost versions 9.11.x <= 9.11.5 fail to enforce invite permissions, which allows team admins, with no permission to invite users to their team, to invite users by updating the "allow_open_invite" field via making their team public.

Ready to move

Start Securing

Free, no credit card | First findings in minutes