Mattermost, Inc. heeft verschillende kwetsbaarheden verholpen in de Mattermost software, specifiek in de versies 10.11.x, 11.7.x en 11.8.x. Ook de GitLab plugin tot en met versie 11.8 is meegenomen in deze updates. De kwetsbaarheden betroffen onder andere onjuiste validatie van WebSocket command velden, onjuiste reconciliatie van SchemeAdmin flags en onvoldoende verificatie van kanaaleigendom bij ABAC policy unassign endpoints.

Door deze tekortkomingen konden geauthenticeerde gebruikers onder meer denial-of-service veroorzaken. De updates zijn bedoeld om de veiligheid en betrouwbaarheid van de Mattermost platform te verbeteren en misbruik van deze kwetsbaarheden te voorkomen.