漏洞信息
# Mattermost桌面DoS漏洞
## 概述
Mattermost Desktop App 在版本 5.13.0 及以下存在模态框管理缺陷,可被利用导致应用无法正常使用。
## 影响版本
- Mattermost Desktop App **版本 ≤ 5.13.0**
## 细节
当用户配置使用基本认证(Basic Authentication)的服务器时,若该服务器是恶意控制的,攻击者可故意触发一个无法关闭的模态弹窗(modal popup)。
## 影响
攻击者可借此阻止用户访问其服务器,从而实现对 Mattermost 桌面客户端的**拒绝服务攻击(DoS)**,迫使用户无法继续使用该应用。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Mattermost Desktop DoS when user has basic authentication server configured
漏洞描述信息
Mattermost Desktop App versions <=5.13.0 fail to manage modals in the Mattermost Desktop App that stops a user with a server that uses basic authentication from accessing their server which allows an attacker that provides a malicious server to the user to deny use of the Desktop App via having the user configure the malicious server and forcing a modal popup that cannot be closed.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:N/A:H
漏洞类别
对因果或异常条件的不恰当检查
漏洞标题
Mattermost 安全漏洞
漏洞描述信息
Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost 5.13.0及之前版本存在安全漏洞,该漏洞源于模态窗口管理不当,可能导致攻击者通过恶意服务器配置强制弹出无法关闭的模态窗口,从而拒绝用户使用桌面应用程序。
CVSS信息
N/A
漏洞类别
其他