Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36530

Опубликовано: 21 авг. 2025
Источник: nvd
CVSS3: 6.8
CVSS3: 4.9
EPSS Низкий

Описание

Mattermost versions 10.9.x <= 10.9.1, 10.8.x <= 10.8.3, 10.5.x <= 10.5.8, 9.11.x <= 9.11.17 fail to properly validate file paths during plugin import operations which allows restricted admin users to install unauthorized custom plugins via path traversal in the import functionality, bypassing plugin signature enforcement and marketplace restrictions.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 9.11.0 (включая) до 9.11.18 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 10.5.0 (включая) до 10.5.9 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 10.8.0 (включая) до 10.8.4 (исключая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 10.9.0 (включая) до 10.9.2 (исключая)

EPSS

Процентиль: 15%
0.00048
Низкий

6.8 Medium

CVSS3

4.9 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.8
debian
6 месяцев назад

Mattermost versions 10.9.x <= 10.9.1, 10.8.x <= 10.8.3, 10.5.x <= 10.5 ...

CVSS3: 6.8
github
6 месяцев назад

Mattermost Fails to Validate File Paths

EPSS

Процентиль: 15%
0.00048
Низкий

6.8 Medium

CVSS3

4.9 Medium

CVSS3

Дефекты

CWE-22