PT-2026-8342 · Mattermost · Mattermost Desktop App+1
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões 5.2.13.0 e anteriores do Mattermost, versões 6.0 e 6.2.0 e anteriores
Descrição
O Mattermost Desktop App não valida corretamente os links de ajuda. Isso permite que um servidor Mattermost malicioso execute executáveis arbitrários no sistema do usuário quando ele clica em itens específicos no menu Ajuda. O problema envolve URLs controladas pelo servidor e não validadas no menu Ajuda.
Recomendações
Atualize o Mattermost para uma versão superior à 5.2.13.0.
Atualize o Mattermost para uma versão superior à 6.0.
Atualize o Mattermost para uma versão superior à 6.2.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost
Mattermost Desktop App