Описание
Mattermost Desktop App versions <=6.2 6.0.2 5.6.13.0 fail to validate payloads sent from the Mattermost Web App to the Desktop App which allows a malicious server owner to crash the Mattermost Desktop App via changing the payload of a method to a malformed one. Mattermost Advisory ID: MMSA-2026-00678
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.6.13 (включая) до 5.13.7 (исключая)Версия от 6.0.2 (включая) до 6.2.1 (исключая)Версия от 6.2.1 (исключая) до 6.3 (исключая)
Одно из
cpe:2.3:a:mattermost:mattermost_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_desktop:*:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.0042
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-400
Связанные уязвимости
CVSS3: 6.5
github
2 месяца назад
Mattermost Desktop App versions <=6.2 6.0.2 5.6.13.0 fail to validate payloads sent from the Mattermost Web App to the Desktop App which allows a malicious server owner to crash the Mattermost Desktop App via changing the payload of a method to a malformed one. Mattermost Advisory ID: MMSA-2026-00678
EPSS
Процентиль: 35%
0.0042
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-400