Mattermost

Mattermost Server

336 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.21%
  • Veröffentlicht 19.06.2020 19:15:10
  • Zuletzt bearbeitet 21.11.2024 03:21:12

An issue was discovered in Mattermost Server before 4.2.0, 4.1.1, and 4.0.5, when used as an OAuth 2.0 service provider. Sometimes. resource-owner authorization is bypassed, allowing account takeover.

  • EPSS 0.72%
  • Veröffentlicht 19.06.2020 19:15:09
  • Zuletzt bearbeitet 21.11.2024 03:21:09

An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2 when local storage for files is used. A System Admin can achieve directory traversal.

  • EPSS 0.15%
  • Veröffentlicht 19.06.2020 18:15:10
  • Zuletzt bearbeitet 21.11.2024 03:21:08

An issue was discovered in Mattermost Server before 4.4.3 and 4.3.3. Attackers could reconfigure an OAuth app in some cases where Mattermost is an OAuth 2.0 service provider.

  • EPSS 0.38%
  • Veröffentlicht 19.06.2020 18:15:10
  • Zuletzt bearbeitet 21.11.2024 03:21:08

An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2. It allows attackers to cause a denial of service (channel invisibility) via a misformatted post.

  • EPSS 0.15%
  • Veröffentlicht 19.06.2020 18:15:10
  • Zuletzt bearbeitet 21.11.2024 04:03:17

An issue was discovered in Mattermost Server before 5.2, 5.1.1, 5.0.3, and 4.10.3. Attackers could use multiple e-mail addresses to bypass a domain-based policy for signups.

  • EPSS 0.15%
  • Veröffentlicht 19.06.2020 18:15:10
  • Zuletzt bearbeitet 21.11.2024 04:03:18

An issue was discovered in Mattermost Server before 5.1. It allows attackers to bypass intended access restrictions (for group-message channel creation) via the Group message slash command.

  • EPSS 0.51%
  • Veröffentlicht 19.06.2020 18:15:10
  • Zuletzt bearbeitet 21.11.2024 04:03:19

An issue was discovered in Mattermost Server before 4.7.0, 4.6.2, and 4.5.2. It did not enforce the expiration date of a SAML response.

  • EPSS 0.15%
  • Veröffentlicht 19.06.2020 17:15:14
  • Zuletzt bearbeitet 21.11.2024 04:39:37

An issue was discovered in Mattermost Server before 5.7, 5.6.3, 5.5.2, and 4.10.5. It mishandles permissions for user-access token creation.

  • EPSS 0.23%
  • Veröffentlicht 19.06.2020 17:15:14
  • Zuletzt bearbeitet 21.11.2024 04:39:37

An issue was discovered in Mattermost Server before 5.7. It allows a bypass of e-mail address discovery restrictions.

  • EPSS 0.39%
  • Veröffentlicht 19.06.2020 17:15:13
  • Zuletzt bearbeitet 21.11.2024 04:03:19

An issue was discovered in Mattermost Server before 4.7.3. It allows attackers to cause a denial of service (application crash) via invalid LaTeX text.