CVE-2025-0476

Mattermost Mobile Apps versions <=2.22.0 fail to properly handle specially crafted attachment names, which allows an attacker to crash the mobile app for any user who opened a channel containing the specially crafted attachment
References
Link Resource
https://mattermost.com/security-updates Vendor Advisory
Configurations

Configuration 1 (hide)

cpe:2.3:a:mattermost:mattermost_mobile:*:*:*:*:*:*:*:*

History

24 Sep 2025, 16:47

Type Values Removed Values Added
First Time Mattermost
Mattermost mattermost Mobile
Summary
  • (es) Las versiones de aplicaciones móviles de Mattermost &lt;=2.22.0 no pueden gestionar correctamente los nombres de archivos adjuntos especialmente manipulados, lo que permite que un atacante bloquee la aplicación móvil para cualquier usuario que haya abierto un canal que contenga el archivo adjunto especialmente manipulado.
References () https://mattermost.com/security-updates - () https://mattermost.com/security-updates - Vendor Advisory
CPE cpe:2.3:a:mattermost:mattermost_mobile:*:*:*:*:*:*:*:*

16 Jan 2025, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-16 00:15

Updated : 2025-09-24 16:47


NVD link : CVE-2025-0476

Mitre link : CVE-2025-0476

CVE.ORG link : CVE-2025-0476


JSON object : View

Products Affected

mattermost

  • mattermost_mobile
CWE
CWE-1287

Improper Validation of Specified Type of Input