PT-2025-11503 · Mattermost · Mattermost Desktop App

Nullevent

·

Publicado

2025-03-17

·

Atualizado

2025-03-17

·

CVE-2025-1398

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mattermost Desktop App versões <= 5.10.0
Descrição A vulnerabilidade permite que um atacante com acesso remoto contorne o Transparency, Consent and Control (TCC) via injeção de código devido a entitlements desnecessários do macOS declarados explicitamente.
Recomendações Para as versões do Mattermost Desktop App <= 5.10.0, atualize para uma versão superior à 5.10.0 para corrigir a vulnerabilidade. Como solução temporária, considere restringir o acesso remoto ao aplicativo até que uma correção esteja disponível.

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16009
CVE-2025-1398
GHSA-XMVV-W44W-J8WX

Produtos afetados

Mattermost Desktop App