PT-2026-44032 · Mattermost · Mattermost Plugins

Hassan Mohammed

·

Publicado

2026-05-27

·

Atualizado

2026-06-02

·

CVE-2026-6957

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Mattermost Plugins versões anteriores a 1.1.6
Descrição A sanitização insuficiente de nomes de arquivos recebidos de pares federados ao construir caminhos de destino de exportação permite que um administrador remoto de um servidor federado realize um ataque de path traversal. Ao enviar um nome de arquivo malicioso através do protocolo de sincronização de anexos de canais compartilhados, um invasor pode gravar arquivos em locais arbitrários dentro do filestore do servidor alvo.
Recomendações Atualize para uma versão posterior a 1.1.5.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6957

Produtos afetados

Mattermost Plugins