Версии Mattermost Desktop App <= 6.2 6.0.2 5.6.13.0 не проверяют полезные данные, отправленные из Mattermost Web App в настольное приложение, что позволяет злоумышленнику-владельцу сервера аварийно завершить работу Mattermost Desktop App путем изменения полезных данных метода на некорректные. Идентификатор Mattermost Advisory: MMSA-2026-00678
Показать оригинальное описание (EN)
Mattermost Desktop App versions <=6.2 6.0.2 5.6.13.0 fail to validate payloads sent from the Mattermost Web App to the Desktop App which allows a malicious server owner to crash the Mattermost Desktop App via changing the payload of a method to a malformed one. Mattermost Advisory ID: MMSA-2026-00678
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mattermost Mattermost_Desktop
cpe:2.3:a:mattermost:mattermost_desktop:*:*:*:*:*:*:*:*
|
5.6.13
|
5.13.7
|
|
Mattermost Mattermost_Desktop
cpe:2.3:a:mattermost:mattermost_desktop:*:*:*:*:*:*:*:*
|
6.0.2
|
6.2.1
|
|
Mattermost Mattermost_Desktop
cpe:2.3:a:mattermost:mattermost_desktop:*:*:*:*:*:*:*:*
|
> 6.2.1
|
6.3
|