PT-2025-42482 · Mattermost · Mattermost Desktop App

Doyensec

·

Publicado

2025-10-16

·

Atualizado

2025-10-16

·

CVE-2025-55035

CVSS v3.1

6.1

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Mattermost anteriores à 5.13.0
Descrição O Aplicativo para Desktop do Mattermost não gerencia corretamente as janelas modais. Isso afeta usuários que se conectam a servidores que utilizam autenticação básica, potencialmente impedindo o acesso. Um atacante pode fornecer um servidor malicioso a um usuário e, durante a configuração, forçar a exibição de uma janela modal pop-up que não pode ser fechada, efetivamente impedindo o uso do Aplicativo para Desktop.
Recomendações Atualize para uma versão superior à 5.13.0.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55035

Produtos afetados

Mattermost Desktop App