Количество 300
Количество 300
CVE-2021-37861
Mattermost 6.0.2 and earlier fails to sufficiently sanitize user's pas ...
CVE-2021-37860
Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard contents, which allows a user-assisted attacker to inject arbitrary web script in product deployments that explicitly disable the default CSP.
CVE-2021-37860
Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard c ...
CVE-2021-37859
Fixed a bypass for a reflected cross-site scripting vulnerability affecting OAuth-enabled instances of Mattermost.
CVE-2021-37859
Fixed a bypass for a reflected cross-site scripting vulnerability affe ...
CVE-2020-13891
An issue was discovered in Mattermost Mobile Apps before 1.31.2 on iOS. Unintended third-party servers could sometimes obtain authorization tokens, aka MMSA-2020-0022.
CVE-2019-20851
An issue was discovered in Mattermost Mobile Apps before 1.26.0. An attacker can use directory traversal with the Video Preview feature to overwrite arbitrary files on a device.
CVE-2019-1003026
A server-side request forgery vulnerability exists in Jenkins Mattermost Notification Plugin 2.6.2 and earlier in MattermostNotifier.java that allows attackers with Overall/Read permission to have Jenkins connect to an attacker-specified Mattermost server and room and send a message.
CVE-2019-1003026
A server-side request forgery vulnerability exists in Jenkins Mattermo ...
BDU:2026-09270
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-09268
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности
BDU:2026-09267
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-09002
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07831
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку
BDU:2026-07549
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07548
Уязвимость интерфейса Boards API (Focalboard) приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-07546
Уязвимость обработчика запросов API приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07543
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07536
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07533
Уязвимость модуля msgpack приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2021-37861 Mattermost 6.0.2 and earlier fails to sufficiently sanitize user's pas ... | CVSS3: 5.8 | 1% Низкий | больше 4 лет назад | |
CVE-2021-37860 Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard contents, which allows a user-assisted attacker to inject arbitrary web script in product deployments that explicitly disable the default CSP. | CVSS3: 3.7 | 1% Низкий | почти 5 лет назад | |
CVE-2021-37860 Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard c ... | CVSS3: 3.7 | 1% Низкий | почти 5 лет назад | |
CVE-2021-37859 Fixed a bypass for a reflected cross-site scripting vulnerability affecting OAuth-enabled instances of Mattermost. | CVSS3: 7.1 | 3% Низкий | почти 5 лет назад | |
CVE-2021-37859 Fixed a bypass for a reflected cross-site scripting vulnerability affe ... | CVSS3: 7.1 | 3% Низкий | почти 5 лет назад | |
CVE-2020-13891 An issue was discovered in Mattermost Mobile Apps before 1.31.2 on iOS. Unintended third-party servers could sometimes obtain authorization tokens, aka MMSA-2020-0022. | CVSS3: 7.5 | 1% Низкий | около 6 лет назад | |
CVE-2019-20851 An issue was discovered in Mattermost Mobile Apps before 1.26.0. An attacker can use directory traversal with the Video Preview feature to overwrite arbitrary files on a device. | CVSS3: 9.1 | 1% Низкий | около 6 лет назад | |
CVE-2019-1003026 A server-side request forgery vulnerability exists in Jenkins Mattermost Notification Plugin 2.6.2 and earlier in MattermostNotifier.java that allows attackers with Overall/Read permission to have Jenkins connect to an attacker-specified Mattermost server and room and send a message. | CVSS3: 4.3 | 1% Низкий | больше 7 лет назад | |
CVE-2019-1003026 A server-side request forgery vulnerability exists in Jenkins Mattermo ... | CVSS3: 4.3 | 1% Низкий | больше 7 лет назад | |
BDU:2026-09270 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 3.5 | 0% Низкий | около 1 месяца назад | |
BDU:2026-09268 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
BDU:2026-09267 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.9 | 0% Низкий | 2 месяца назад | |
BDU:2026-09002 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
BDU:2026-07831 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 6.8 | 0% Низкий | 4 месяца назад | |
BDU:2026-07549 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 2 месяца назад | |
BDU:2026-07548 Уязвимость интерфейса Boards API (Focalboard) приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.1 | 0% Низкий | 2 месяца назад | |
BDU:2026-07546 Уязвимость обработчика запросов API приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 4.3 | 0% Низкий | 2 месяца назад | |
BDU:2026-07543 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 2 месяца назад | |
BDU:2026-07536 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 2 месяца назад | |
BDU:2026-07533 Уязвимость модуля msgpack приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | 2 месяца назад |
Уязвимостей на страницу