PT-2026-44032 · Mattermost · Mattermost Plugins
Hassan Mohammed
·
Publicado
2026-05-27
·
Atualizado
2026-06-02
·
CVE-2026-6957
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mattermost Plugins versões anteriores a 1.1.6
Descrição
A sanitização insuficiente de nomes de arquivos recebidos de pares federados ao construir caminhos de destino de exportação permite que um administrador remoto de um servidor federado realize um ataque de path traversal. Ao enviar um nome de arquivo malicioso através do protocolo de sincronização de anexos de canais compartilhados, um invasor pode gravar arquivos em locais arbitrários dentro do filestore do servidor alvo.
Recomendações
Atualize para uma versão posterior a 1.1.5.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost Plugins