Логотип exploitDog
bind:CVE-2025-9072
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-9072

Количество 4

Количество 4

nvd логотип

CVE-2025-9072

3 месяца назад

Mattermost versions 10.10.x <= 10.10.1, 10.5.x <= 10.5.9, 10.9.x <= 10.9.4 fail to validate the redirect_to parameter, allowing an attacker to craft a malicious link that, once a user authenticates with their SAML provider, could post the user’s cookies to an attacker-controlled URL.

CVSS3: 7.6
EPSS: Низкий
debian логотип

CVE-2025-9072

3 месяца назад

Mattermost versions 10.10.x <= 10.10.1, 10.5.x <= 10.5.9, 10.9.x <= 10 ...

CVSS3: 7.6
EPSS: Низкий
github логотип

GHSA-69j8-prx2-vx98

3 месяца назад

Mattermost Open Redirect vulnerability

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2025-11487

5 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 7.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-9072

Mattermost versions 10.10.x <= 10.10.1, 10.5.x <= 10.5.9, 10.9.x <= 10.9.4 fail to validate the redirect_to parameter, allowing an attacker to craft a malicious link that, once a user authenticates with their SAML provider, could post the user’s cookies to an attacker-controlled URL.

CVSS3: 7.6
0%
Низкий
3 месяца назад
debian логотип
CVE-2025-9072

Mattermost versions 10.10.x <= 10.10.1, 10.5.x <= 10.5.9, 10.9.x <= 10 ...

CVSS3: 7.6
0%
Низкий
3 месяца назад
github логотип
GHSA-69j8-prx2-vx98

Mattermost Open Redirect vulnerability

CVSS3: 7.6
0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-11487

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 7.6
0%
Низкий
5 месяцев назад

Уязвимостей на страницу