PT-2026-49238 · Mattermost · Mattermost Desktop App

Falke

·

Publicado

2026-06-15

·

Atualizado

2026-06-15

·

CVE-2026-6517

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mattermost Desktop App versões anteriores a 6.1 Mattermost Desktop App versão 5.5.13.0
Description O aplicativo falha ao restringir a lista de permissões de domínios para o encaminhamento de credenciais NTLM. Isso permite que um usuário em um servidor onde o proxy de imagem está desativado intercepte credenciais de outros usuários ao incorporar uma imagem que é roteada para um servidor web externo. NTLM (NT LAN Manager) é um conjunto de protocolos de segurança usados para autenticar usuários.
Recommendations Atualize o Mattermost Desktop App para uma versão posterior a 6.1. Atualize o Mattermost Desktop App para uma versão posterior a 5.5.13.0. Ative o proxy de imagem no servidor para evitar a interceptação de credenciais por meio de imagens incorporadas.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6517

Produtos afetados

Mattermost Desktop App