VDB
BDU%3A2025-16346
BDU%3A2025-16346
PUBLISHED
CVSS 3.0999999046325684 LOW
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
Risk Scores
CVSS 3.1
3.0999999046325684
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Mattermost Inc | Mattermost | |
| Mattermost | Mattermost | 10.11.0, 11.1.0, 10.11.5 |
Timeline
- Dec 17, 2025 CVE Published
- Dec 17, 2025 PoC Published
- Dec 25, 2025 CVE Updated
References
- https://github.com/mattermost/mattermost/releases advisory
- https://mattermost.com/security-updates url
- https://github.com/mattermost/mattermost/pull/34073 url
- https://github.com/mattermost/mattermost/commit/dad6bd7a1509054580a0898bbc0e026aac3b30cb advisory
- https://github.com/mattermost/mattermost/pull/34073/commits/6bfb4518a721339e23ae1af44e73dd9fe90d7f86 advisory