Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-21088

Опубликовано: 15 янв. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Mattermost versions 10.2.x <= 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0.3, 10.1.x <= 10.1.3 fail to properly validate the style of proto supplied to an action's style in post.props.attachments, which allows an attacker to crash the frontend via crafted malicious input.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 9.11.0 (включая) до 9.11.6 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.0.4 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 10.1.0 (включая) до 10.1.4 (исключая)
cpe:2.3:a:mattermost:mattermost_server:10.2.0:-:*:*:*:*:*:*

EPSS

Процентиль: 50%
0.00264
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-704

Связанные уязвимости

CVSS3: 6.5
debian
около 1 года назад

Mattermost versions 10.2.x <= 10.2.0, 9.11.x <= 9.11.5, 10.0.x <= 10.0 ...

CVSS3: 6.5
github
около 1 года назад

Mattermost Incorrect Type Conversion or Cast

suse-cvrf
около 1 года назад

Security update for govulncheck-vulndb

EPSS

Процентиль: 50%
0.00264
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-704