← Back to browse · API

CVE-2025-20051

Severity
CRITICAL
CVSS
9.9
EPSS
0.00589
Risk score
39.81
CISA KEV
No
PoC
No
Published
2025-02-24
Modified
2025-02-24
First seen
2026-08-07
Aliases
EUVD-2025-4306, GHSA-V469-7WP6-7CVP
Products
Mattermost:Mattermost 10.2.0 ≤10.2.2, Mattermost:Mattermost 10.3.0 ≤10.3.2, Mattermost:Mattermost 10.4.0 ≤10.4.1, Mattermost:Mattermost 9.11.0 ≤9.11.7
Sources
euvd EUVD-2025-4306

Description

Mattermost versions 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 fail to properly validate input when patching and duplicating a board, which allows a user to read any arbitrary file on the system via duplicating a specially crafted block in Boards.

References