Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 300

Количество 300

fstec логотип

BDU:2025-13339

10 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной защитой служебных данных, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2025-13336

10 месяцев назад

Уязвимость реализации протокола OAuth приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-13332

10 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-11488

12 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2025-11487

около 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2025-09062

больше 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
EPSS: Средний
fstec логотип

BDU:2025-09051

больше 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с непринятием мер по защите структуры запроса SQL, позволяющая получить несанкционированный доступ к базе данных

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2025-09035

больше 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2025-07821

около 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-07814

около 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с непринятием мер по нейтрализации специальных элементов в запросе LDAP, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.1
EPSS: Низкий
fstec логотип

BDU:2025-07813

около 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной авторизацией, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2025-07597

около 1 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-01966

больше 2 лет назад

Уязвимость компонента /plugins/playbooks/api/v0/telemetry/run/ приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к информации о пользователях AD/LDAP

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-01909

больше 2 лет назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-01906

больше 2 лет назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к файлам архивных каналов

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2024-00227

больше 2 лет назад

Уязвимость компонента /plugins/playbooks/api/v0/telemetry/run/<telem_run_id> приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-09269

2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-16347

11 месяцев назад

Уязвимость плагина Mattermost GitHub Plugin приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой заданного типа входных данных, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение и изменение данных

CVSS3: 3
EPSS: Низкий
fstec логотип

BDU:2025-16337

10 месяцев назад

Уязвимость функции handleServeStandalone() плагина Mattermost Calls приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-11496

почти 2 года назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием процедуры авторизации, позволяющая нарушителю удалить произвольное сообщение

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-13339

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной защитой служебных данных, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

CVSS3: 3.1
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-13336

Уязвимость реализации протокола OAuth приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.1
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-13332

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.1
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-11488

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 3.1
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-11487

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки

CVSS3: 7.6
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-09062

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
23%
Средний
больше 1 года назад
fstec логотип
BDU:2025-09051

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с непринятием мер по защите структуры запроса SQL, позволяющая получить несанкционированный доступ к базе данных

CVSS3: 9.6
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-09035

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.9
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-07821

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-07814

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с непринятием мер по нейтрализации специальных элементов в запросе LDAP, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-07813

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неправильной авторизацией, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-07597

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-01966

Уязвимость компонента /plugins/playbooks/api/v0/telemetry/run/ приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к информации о пользователях AD/LDAP

CVSS3: 4.3
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-01909

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-01906

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к файлам архивных каналов

CVSS3: 3.1
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-00227

Уязвимость компонента /plugins/playbooks/api/v0/telemetry/run/<telem_run_id> приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 8.8
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2026-09269

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.1
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-16347

Уязвимость плагина Mattermost GitHub Plugin приложения для обмена мгновенными сообщениями Mattermost, связанная с недостаточной проверкой заданного типа входных данных, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение и изменение данных

CVSS3: 3
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2025-16337

Уязвимость функции handleServeStandalone() плагина Mattermost Calls приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 4.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2024-11496

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с отсутствием процедуры авторизации, позволяющая нарушителю удалить произвольное сообщение

CVSS3: 4.3
0%
Низкий
почти 2 года назад

Уязвимостей на страницу