一、 漏洞 CVE-2025-55035 基础信息
漏洞信息
                                        # Mattermost桌面DoS漏洞

## 概述

Mattermost Desktop App 在版本 5.13.0 及以下存在模态框管理缺陷,可被利用导致应用无法正常使用。

## 影响版本

- Mattermost Desktop App **版本 ≤ 5.13.0**

## 细节

当用户配置使用基本认证(Basic Authentication)的服务器时,若该服务器是恶意控制的,攻击者可故意触发一个无法关闭的模态弹窗(modal popup)。

## 影响

攻击者可借此阻止用户访问其服务器,从而实现对 Mattermost 桌面客户端的**拒绝服务攻击(DoS)**,迫使用户无法继续使用该应用。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Mattermost Desktop DoS when user has basic authentication server configured
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Mattermost Desktop App versions <=5.13.0 fail to manage modals in the Mattermost Desktop App that stops a user with a server that uses basic authentication from accessing their server which allows an attacker that provides a malicious server to the user to deny use of the Desktop App via having the user configure the malicious server and forcing a modal popup that cannot be closed.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
对因果或异常条件的不恰当检查
来源:美国国家漏洞数据库 NVD
漏洞标题
Mattermost 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost 5.13.0及之前版本存在安全漏洞,该漏洞源于模态窗口管理不当,可能导致攻击者通过恶意服务器配置强制弹出无法关闭的模态窗口,从而拒绝用户使用桌面应用程序。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-55035 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-55035 的情报信息
四、漏洞 CVE-2025-55035 的评论

暂无评论


发表评论