Логотип exploitDog
bind:CVE-2025-9081
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-9081

Количество 3

Количество 3

nvd логотип

CVE-2025-9081

5 месяцев назад

Mattermost versions 10.5.x <= 10.5.8, 9.11.x <= 9.11.17 fail to properly validate access controls which allows any authenticated user to download sensitive files via board file download endpoint using UUID enumeration

CVSS3: 3.1
EPSS: Низкий
debian логотип

CVE-2025-9081

5 месяцев назад

Mattermost versions 10.5.x <= 10.5.8, 9.11.x <= 9.11.17 fail to proper ...

CVSS3: 3.1
EPSS: Низкий
github логотип

GHSA-f72g-52v7-mg3p

5 месяцев назад

Mattermost boards plugin fails to restrict download access to files

CVSS3: 3.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-9081

Mattermost versions 10.5.x <= 10.5.8, 9.11.x <= 9.11.17 fail to properly validate access controls which allows any authenticated user to download sensitive files via board file download endpoint using UUID enumeration

CVSS3: 3.1
0%
Низкий
5 месяцев назад
debian логотип
CVE-2025-9081

Mattermost versions 10.5.x <= 10.5.8, 9.11.x <= 9.11.17 fail to proper ...

CVSS3: 3.1
0%
Низкий
5 месяцев назад
github логотип
GHSA-f72g-52v7-mg3p

Mattermost boards plugin fails to restrict download access to files

CVSS3: 3.1
0%
Низкий
5 месяцев назад

Уязвимостей на страницу