Логотип exploitDog
product: "mattermost"
Консоль
Логотип exploitDog

exploitDog

product: "mattermost"

Количество 249

Количество 249

debian логотип

CVE-2021-37860

около 4 лет назад

Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard c ...

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2021-37859

больше 4 лет назад

Fixed a bypass for a reflected cross-site scripting vulnerability affecting OAuth-enabled instances of Mattermost.

CVSS3: 7.1
EPSS: Средний
debian логотип

CVE-2021-37859

больше 4 лет назад

Fixed a bypass for a reflected cross-site scripting vulnerability affe ...

CVSS3: 7.1
EPSS: Средний
nvd логотип

CVE-2020-13891

больше 5 лет назад

An issue was discovered in Mattermost Mobile Apps before 1.31.2 on iOS. Unintended third-party servers could sometimes obtain authorization tokens, aka MMSA-2020-0022.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2019-20851

больше 5 лет назад

An issue was discovered in Mattermost Mobile Apps before 1.26.0. An attacker can use directory traversal with the Video Preview feature to overwrite arbitrary files on a device.

CVSS3: 9.1
EPSS: Низкий
nvd логотип

CVE-2019-1003026

почти 7 лет назад

A server-side request forgery vulnerability exists in Jenkins Mattermost Notification Plugin 2.6.2 and earlier in MattermostNotifier.java that allows attackers with Overall/Read permission to have Jenkins connect to an attacker-specified Mattermost server and room and send a message.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2019-1003026

почти 7 лет назад

A server-side request forgery vulnerability exists in Jenkins Mattermo ...

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-15264

около 2 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2025-15239

около 2 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-15206

около 2 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-15205

около 2 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2025-13340

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-13339

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной защитой служебных данных, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2025-13336

2 месяца назад

Уязвимость реализации протокола OAuth приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-13332

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-11488

4 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2025-11487

5 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2025-09062

10 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
EPSS: Средний
fstec логотип

BDU:2025-09051

10 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с непринятием мер по защите структуры запроса SQL, позволяющая получить несанкционированный доступ к базе данных

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2025-09035

10 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2021-37860

Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard c ...

CVSS3: 3.7
0%
Низкий
около 4 лет назад
nvd логотип
CVE-2021-37859

Fixed a bypass for a reflected cross-site scripting vulnerability affecting OAuth-enabled instances of Mattermost.

CVSS3: 7.1
45%
Средний
больше 4 лет назад
debian логотип
CVE-2021-37859

Fixed a bypass for a reflected cross-site scripting vulnerability affe ...

CVSS3: 7.1
45%
Средний
больше 4 лет назад
nvd логотип
CVE-2020-13891

An issue was discovered in Mattermost Mobile Apps before 1.31.2 on iOS. Unintended third-party servers could sometimes obtain authorization tokens, aka MMSA-2020-0022.

CVSS3: 7.5
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2019-20851

An issue was discovered in Mattermost Mobile Apps before 1.26.0. An attacker can use directory traversal with the Video Preview feature to overwrite arbitrary files on a device.

CVSS3: 9.1
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2019-1003026

A server-side request forgery vulnerability exists in Jenkins Mattermost Notification Plugin 2.6.2 and earlier in MattermostNotifier.java that allows attackers with Overall/Read permission to have Jenkins connect to an attacker-specified Mattermost server and room and send a message.

CVSS3: 4.3
0%
Низкий
почти 7 лет назад
debian логотип
CVE-2019-1003026

A server-side request forgery vulnerability exists in Jenkins Mattermo ...

CVSS3: 4.3
0%
Низкий
почти 7 лет назад
fstec логотип
BDU:2025-15264

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-15239

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-15206

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

CVSS3: 4.3
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-15205

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
0%
Низкий
около 2 месяцев назад
fstec логотип
BDU:2025-13340

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 5.4
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-13339

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной защитой служебных данных, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 3.1
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-13336

Уязвимость реализации протокола OAuth приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.1
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-13332

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.1
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-11488

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 3.1
0%
Низкий
4 месяца назад
fstec логотип
BDU:2025-11487

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 7.6
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2025-09062

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
28%
Средний
10 месяцев назад
fstec логотип
BDU:2025-09051

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с непринятием мер по защите структуры запроса SQL, позволяющая получить несанкционированный доступ к базе данных

CVSS3: 9.6
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-09035

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
0%
Низкий
10 месяцев назад

Уязвимостей на страницу