PT-2026-41661 · Mattermost · Mattermost Calls+1
CVE-2026-6347
·
Publicado
2026-05-18
·
Atualizado
2026-07-30
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versões 11.5.0 até 11.5.1
Mattermost versões 10.11.0 até 10.11.13
Mattermost versões 11.4.0 até 11.4.3
Descrição
O plugin Mattermost Calls não sanitiza campos de configuração sensíveis. Isso permite que um invasor com acesso a um pacote de suporte obtenha credenciais do servidor TURN, pois os valores estão presentes em texto simples na configuração exportada do plugin.
Recomendações
Atualize o Mattermost versões 11.5.0 até 11.5.1 para uma versão posterior à 11.5.1.
Atualize o Mattermost versões 10.11.0 até 10.11.13 para uma versão posterior à 10.11.13.
Atualize o Mattermost versões 11.4.0 até 11.4.3 para uma versão posterior à 11.4.3.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost
Mattermost Calls