CVE-2025-25279

Оценки

EPSS

0.612средний61.2%
0%20%40%60%80%100%

Процентиль: 61.2%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Описание

Версии Mattermost 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 не выполняют должной проверки блоков досок при импорте досок, что позволяет атакующему читать любой произвольный файл в системе через импорт и экспорт специально подготовленного архива импорта в Досках.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvd

CWE

CWE-22

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2025-25279

Источник: github-poc

URL: https://github.com/numanturle/CVE-2025-25279

Уязвимое ПО (2)

Тип: Конфигурация

Продукт: mattermost-server

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: mattermost_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*",      "versionEndExcluding": "9.11.8",      "versionStartIncluding": "9.11.0",      "vulnerable":...

Источник: nvd

Конец списка