← Back to browse · API

CVE-2025-25279

Severity
CRITICAL
CVSS
9.9
EPSS
0.24223
Risk score
48.08
CISA KEV
No
PoC
No
Published
2025-02-24
Modified
2025-02-24
First seen
2026-08-07
Aliases
EUVD-2025-4308, GHSA-5FWX-P6XH-VJRH
Products
Mattermost:Mattermost 10.2.0 ≤10.2.2, Mattermost:Mattermost 10.3.0 ≤10.3.2, Mattermost:Mattermost 10.4.0 ≤10.4.1, Mattermost:Mattermost 9.11.0 ≤9.11.7
Sources
euvd EUVD-2025-4308

Description

Mattermost versions 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 fail to properly validate board blocks when importing boards which allows an attacker could read any arbitrary file on the system via importing and exporting a specially crafted import archive in Boards.

References