CVE-2025-0476

M

attermost Mobile Apps versions <=2.22.0 fail to properly handle specially crafted attachment names, which allows an attacker to crash the mobile app for any user who opened a channel containing the specially crafted attachment

References
Link Resource
https://mattermost.com/security-updates Vendor Advisory
Configurations

Configuration 1 (hide)

cpe:2.3:a:mattermost:mattermost_mobile:*:*:*:*:*:*:*:*

History

24 Sep 2025, 16:47

Type Values Removed Values Added
First Time Mattermost
Mattermost mattermost Mobile
CPE cpe:2.3:a:mattermost:mattermost_mobile:*:*:*:*:*:*:*:*
Summary
  • (es) Las versiones de aplicaciones móviles de Mattermost &lt;=2.22.0 no pueden gestionar correctamente los nombres de archivos adjuntos especialmente manipulados, lo que permite que un atacante bloquee la aplicación móvil para cualquier usuario que haya abierto un canal que contenga el archivo adjunto especialmente manipulado.
References () https://mattermost.com/security-updates - () https://mattermost.com/security-updates - Vendor Advisory

16 Jan 2025, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-16 00:15

Updated : 2025-09-24 16:47


NVD link : CVE-2025-0476

Mitre link : CVE-2025-0476

CVE.ORG link : CVE-2025-0476


JSON object : View

Products Affected
CWE
CWE-1287

Improper Validation of Specified Type of Input