PT-2026-52721 · Mattermost · Mattermost
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versões 10.11.0 até 10.11.18
Mattermost versões 11.5.0 até 11.5.6
Mattermost versões 11.6.0 até 11.6.3
Description
Existe um problema onde as restrições de renderização de imagens em markdown não são aplicadas corretamente às postagens de resultados de ferramentas de bots de IA. Isso permite que um invasor autenticado exfiltre dados para um servidor externo injetando sintaxe de imagem markdown no conteúdo do resultado da ferramenta que é posteriormente renderizado pelo cliente de uma vítima.
Recommendations
Atualize o Mattermost versões 10.11.0 até 10.11.18 para uma versão posterior à 10.11.18.
Atualize o Mattermost versões 11.5.0 até 11.5.6 para uma versão posterior à 11.5.6.
Atualize o Mattermost versões 11.6.0 até 11.6.3 para uma versão posterior à 11.6.3.
Exploit
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mattermost