Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55070

Опубликовано: 14 нояб. 2025
Источник: nvd
CVSS3: 6.5
CVSS3: 7.5
EPSS Низкий

Описание

Mattermost versions <11 fail to enforce multi-factor authentication on WebSocket connections which allows unauthenticated users to access sensitive information via WebSocket events

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия до 11.0.0 (исключая)

EPSS

Процентиль: 33%
0.00132
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 6.5
debian
3 месяца назад

Mattermost versions <11 fail to enforce multi-factor authentication on ...

CVSS3: 6.5
github
3 месяца назад

Mattermost does not enforce MFA on WebSocket connections

CVSS3: 7.5
fstec
4 месяца назад

Уязвимость компонента WebSocket приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 33%
0.00132
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-306