Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 300

Количество 300

debian логотип

CVE-2021-37861

больше 4 лет назад

Mattermost 6.0.2 and earlier fails to sufficiently sanitize user's pas ...

CVSS3: 5.8
EPSS: Низкий
nvd логотип

CVE-2021-37860

почти 5 лет назад

Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard contents, which allows a user-assisted attacker to inject arbitrary web script in product deployments that explicitly disable the default CSP.

CVSS3: 3.7
EPSS: Низкий
debian логотип

CVE-2021-37860

почти 5 лет назад

Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard c ...

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2021-37859

почти 5 лет назад

Fixed a bypass for a reflected cross-site scripting vulnerability affecting OAuth-enabled instances of Mattermost.

CVSS3: 7.1
EPSS: Низкий
debian логотип

CVE-2021-37859

почти 5 лет назад

Fixed a bypass for a reflected cross-site scripting vulnerability affe ...

CVSS3: 7.1
EPSS: Низкий
nvd логотип

CVE-2020-13891

около 6 лет назад

An issue was discovered in Mattermost Mobile Apps before 1.31.2 on iOS. Unintended third-party servers could sometimes obtain authorization tokens, aka MMSA-2020-0022.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2019-20851

около 6 лет назад

An issue was discovered in Mattermost Mobile Apps before 1.26.0. An attacker can use directory traversal with the Video Preview feature to overwrite arbitrary files on a device.

CVSS3: 9.1
EPSS: Низкий
nvd логотип

CVE-2019-1003026

больше 7 лет назад

A server-side request forgery vulnerability exists in Jenkins Mattermost Notification Plugin 2.6.2 and earlier in MattermostNotifier.java that allows attackers with Overall/Read permission to have Jenkins connect to an attacker-specified Mattermost server and room and send a message.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2019-1003026

больше 7 лет назад

A server-side request forgery vulnerability exists in Jenkins Mattermo ...

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-09270

около 1 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2026-09268

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-09267

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2026-09002

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-07831

4 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2026-07549

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07548

2 месяца назад

Уязвимость интерфейса Boards API (Focalboard) приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2026-07546

2 месяца назад

Уязвимость обработчика запросов API приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-07543

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-07536

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-07533

2 месяца назад

Уязвимость модуля msgpack приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2021-37861

Mattermost 6.0.2 and earlier fails to sufficiently sanitize user's pas ...

CVSS3: 5.8
1%
Низкий
больше 4 лет назад
nvd логотип
CVE-2021-37860

Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard contents, which allows a user-assisted attacker to inject arbitrary web script in product deployments that explicitly disable the default CSP.

CVSS3: 3.7
1%
Низкий
почти 5 лет назад
debian логотип
CVE-2021-37860

Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard c ...

CVSS3: 3.7
1%
Низкий
почти 5 лет назад
nvd логотип
CVE-2021-37859

Fixed a bypass for a reflected cross-site scripting vulnerability affecting OAuth-enabled instances of Mattermost.

CVSS3: 7.1
3%
Низкий
почти 5 лет назад
debian логотип
CVE-2021-37859

Fixed a bypass for a reflected cross-site scripting vulnerability affe ...

CVSS3: 7.1
3%
Низкий
почти 5 лет назад
nvd логотип
CVE-2020-13891

An issue was discovered in Mattermost Mobile Apps before 1.31.2 on iOS. Unintended third-party servers could sometimes obtain authorization tokens, aka MMSA-2020-0022.

CVSS3: 7.5
1%
Низкий
около 6 лет назад
nvd логотип
CVE-2019-20851

An issue was discovered in Mattermost Mobile Apps before 1.26.0. An attacker can use directory traversal with the Video Preview feature to overwrite arbitrary files on a device.

CVSS3: 9.1
1%
Низкий
около 6 лет назад
nvd логотип
CVE-2019-1003026

A server-side request forgery vulnerability exists in Jenkins Mattermost Notification Plugin 2.6.2 and earlier in MattermostNotifier.java that allows attackers with Overall/Read permission to have Jenkins connect to an attacker-specified Mattermost server and room and send a message.

CVSS3: 4.3
1%
Низкий
больше 7 лет назад
debian логотип
CVE-2019-1003026

A server-side request forgery vulnerability exists in Jenkins Mattermo ...

CVSS3: 4.3
1%
Низкий
больше 7 лет назад
fstec логотип
BDU:2026-09270

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 3.5
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09268

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 4.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09267

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-09002

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07831

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07549

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07548

Уязвимость интерфейса Boards API (Focalboard) приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.1
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07546

Уязвимость обработчика запросов API приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07543

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07536

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
2 месяца назад
fstec логотип
BDU:2026-07533

Уязвимость модуля msgpack приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
2 месяца назад

Уязвимостей на страницу