Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Mattermost

Mattermostбезопасная платформа для совместной работы, позволяющая объединить ваши команды, инструменты и процессы для ускорения критически важной работы.

Релизный цикл, информация об уязвимостях

Продукт: Mattermost
Вендор: Mattermost

График релизов

5.46.16.26.37.06.47.17.27.38.07.48.12021202220232024202520262027202820292030

Недавние уязвимости Mattermost

Количество 300

fstec логотип

BDU:2025-16018

около 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2025-16010

больше 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с чрезмерно ограничительным механизмом блокировки учётных данных пользователя, позволяющая нарушителю раскрыть защищаемую информацию и заблокировать внешние учетные записи LDAP

CVSS3: 5.8
EPSS: Низкий
fstec логотип

BDU:2025-16016

больше 1 года назад

Уязвимость функции Open in Channel приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-16008

больше 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-16009

больше 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2025-09035

больше 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2025-09051

больше 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с непринятием мер по защите структуры запроса SQL, позволяющая получить несанкционированный доступ к базе данных

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2025-09062

больше 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
EPSS: Средний
fstec логотип

BDU:2024-11496

почти 2 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием процедуры авторизации, позволяющая нарушителю удалить произвольное сообщение

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-hm57-h27x-599c

почти 2 года назад

Mattermost incorrectly issues two sessions when using desktop SSO

CVSS3: 3.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2025-16018

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-16010

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с чрезмерно ограничительным механизмом блокировки учётных данных пользователя, позволяющая нарушителю раскрыть защищаемую информацию и заблокировать внешние учетные записи LDAP

CVSS3: 5.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-16016

Уязвимость функции Open in Channel приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-16008

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-16009

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код

CVSS3: 3.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09035

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09051

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с непринятием мер по защите структуры запроса SQL, позволяющая получить несанкционированный доступ к базе данных

CVSS3: 9.6
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09062

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
23%
Средний
больше 1 года назад
fstec логотип
BDU:2024-11496

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием процедуры авторизации, позволяющая нарушителю удалить произвольное сообщение

CVSS3: 4.3
0%
Низкий
почти 2 года назад
github логотип
GHSA-hm57-h27x-599c

Mattermost incorrectly issues two sessions when using desktop SSO

CVSS3: 3.5
0%
Низкий
почти 2 года назад

Уязвимостей на страницу


Поделиться