Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16347

Опубликовано: 21 авг. 2025
Источник: fstec
CVSS3: 3
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость плагина Mattermost GitHub Plugin приложения для обмена мгновенными сообщениями Mattermost связана с недостаточной проверкой заданного типа входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и получить доступ на чтение и изменение данных

Вендор

Mattermost Inc

Наименование ПО

Mattermost
Mattermost GitHub Plugin

Версия ПО

от 10.11.0 до 10.11.6 включительно (Mattermost)
до 2.4.0 включительно (Mattermost GitHub Plugin)

Тип ПО

Сетевое средство
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Mattermost GitHub Plugin:
https://github.com/mattermost/mattermost-plugin-github/commit/0deffcfc6bee7eaf01f7c99100e3d12e8d9df68c
Для Mattermost:
https://github.com/mattermost/mattermost/commit/3b05384dd0146c1be3caa620a42e00e46027055d
https://github.com/mattermost/mattermost/releases

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 17%
0.00054
Низкий

3 Low

CVSS3

2.1 Low

CVSS2

Связанные уязвимости

CVSS3: 3
nvd
около 2 месяцев назад

Mattermost versions 10.11.x <= 10.11.6 and Mattermost GitHub plugin versions <=2.4.0 fail to validate plugin bot identity in reaction forwarding which allows attackers to hijack the GitHub reaction feature to make users add reactions to arbitrary GitHub objects via crafted notification posts.

CVSS3: 3
debian
около 2 месяцев назад

Mattermost versions 10.11.x <= 10.11.6 and Mattermost GitHub plugin ve ...

CVSS3: 3
github
около 2 месяцев назад

Mattermost GitHub Plugin Bot Identity Validation Bypass Allows Arbitrary GitHub Reaction Injection

EPSS

Процентиль: 17%
0.00054
Низкий

3 Low

CVSS3

2.1 Low

CVSS2