Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27936

Опубликовано: 16 апр. 2025
Источник: nvd
CVSS3: 5.3
CVSS3: 5.9
EPSS Низкий

Описание

Mattermost Plugin MSTeams versions <2.1.0 and Mattermost Server versions 10.5.x <=10.5.1 with the MS Teams plugin enabled fail to perform constant time comparison on a MSTeams plugin webhook secret which allows an attacker to retrieve the webhook secret of the MSTeams plugin via a timing attack during webhook secret comparison.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия до 10.5.2 (исключая)
cpe:2.3:a:mattermost:ms_teams:*:*:*:*:*:*:*:*
Версия до 2.1.0 (исключая)

EPSS

Процентиль: 23%
0.00075
Низкий

5.3 Medium

CVSS3

5.9 Medium

CVSS3

Дефекты

CWE-208

Связанные уязвимости

CVSS3: 5.3
github
10 месяцев назад

Mattermost vulnerable to Observable Timing Discrepancy

EPSS

Процентиль: 23%
0.00075
Низкий

5.3 Medium

CVSS3

5.9 Medium

CVSS3

Дефекты

CWE-208