Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1398

Опубликовано: 17 мар. 2025
Источник: nvd
CVSS3: 3.3
EPSS Низкий

Описание

Mattermost Desktop App versions <=5.10.0 explicitly declared unnecessary macOS entitlements which allows an attacker with remote access to bypass Transparency, Consent, and Control (TCC) via code injection.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mattermost:mattermost_desktop:*:*:*:*:*:*:*:*
Версия до 5.11.0 (исключая)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00034
Низкий

3.3 Low

CVSS3

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 3.3
debian
11 месяцев назад

Mattermost Desktop App versions <=5.10.0 explicitly declared unnecessa ...

CVSS3: 3.3
github
11 месяцев назад

Mattermost Desktop App allows the bypass of Transparency, Consent, and Control (TCC) via code injection

CVSS3: 3.3
fstec
11 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 10%
0.00034
Низкий

3.3 Low

CVSS3

Дефекты

CWE-426