Aplikacja Mattermost Desktop w wersji <=6.2, 5.5.13 i 6.0.2.0 nie wykonuje prawidłowej kontroli null podczas sprawdzania nagłówków, co pozwala dowolnemu użytkownikowi spowodować crash aplikacji innego członka kanału poprzez opublikowanie złośliwego linku z osadzonym obrazem, któremu brakuje jednego z tych nagłówków.
▸ Pokaż oryginał (EN)
Mattermost Desktop App versions <=6.2 5.5.13 6.0.2.0 fail to properly null check when checking for headers in the Mattermost Desktop App which allows any user to crash another channel members Desktop App via posting a malicious link with an embedded image that misses one of those headers. Mattermost Advisory ID: MMSA-2026-00668
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HMattermost Desktop
APPMattermost5.5.13 – 5.13.6 (bez)6.0.2 – 6.2.1 (bez)< 6.3
Powiązane podatności
Mattermost Desktop: code injection umożliwiający zdalne wykonanie kodu
Mattermost Desktop (macOS) — podatność na dylib injection
Mattermost Desktop App versions <=6.0 6.2.0 5.2.13.0 fail to validate help links which allows a malicious Matt...
An issue was discovered in Mattermost Desktop App before 4.2.2. It allows attackers to execute arbitrary code ...
An issue was discovered in Mattermost Desktop App before 4.4.0. The Same Origin Policy is mishandled during ac...