
CVE-2024-24975 – Denial of Service for mobile app users due to automatic code highlighting
https://notcve.org/view.php?id=CVE-2024-24975
15 Mar 2024 — Uncontrolled Resource Consumption in Mattermost Mobile versions before 2.13.0 fails to limit the size of the code block that will be processed by the syntax highlighter, allowing an attacker to send a very large code block and crash the mobile app. El consumo incontrolado de recursos en las versiones de Mattermost Mobile anteriores a la 2.13.0 no limita el tamaño del bloque de código que será procesado por el resaltador de sintaxis, lo que permite a un atacante enviar un bloque de código muy grande y bloque... • https://mattermost.com/security-updates • CWE-400: Uncontrolled Resource Consumption •

CVE-2019-20852
https://notcve.org/view.php?id=CVE-2019-20852
19 Jun 2020 — An issue was discovered in Mattermost Mobile Apps before 1.26.0. Local logging is not blocked for sensitive information (e.g., server addresses or message content). Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Un registro local no está bloqueado para una información confidencial (por ejemplo, direcciones del servidor o contenido del mensaje) • https://mattermost.com/security-updates • CWE-532: Insertion of Sensitive Information into Log File •

CVE-2019-20850
https://notcve.org/view.php?id=CVE-2019-20850
19 Jun 2020 — An issue was discovered in Mattermost Mobile Apps before 1.26.0. A view cache can persist on a device after a logout. Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Una caché de visualización puede persistir en un dispositivo después de cerrar sesión • https://mattermost.com/security-updates • CWE-459: Incomplete Cleanup •

CVE-2019-20849
https://notcve.org/view.php?id=CVE-2019-20849
19 Jun 2020 — An issue was discovered in Mattermost Mobile Apps before 1.26.0. Cookie data can persist on a device after a logout. Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Datos de la cookie pueden persistir en un dispositivo después de cerrar sesión • https://mattermost.com/security-updates • CWE-459: Incomplete Cleanup •

CVE-2019-20848
https://notcve.org/view.php?id=CVE-2019-20848
19 Jun 2020 — An issue was discovered in Mattermost Mobile Apps before 1.26.0. The Quick Reply feature mishandles crafted replies. Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. La funcionalidad Quick Reply maneja inapropiadamente unas respuestas diseñadas • https://mattermost.com/security-updates • CWE-20: Improper Input Validation •

CVE-2020-14451
https://notcve.org/view.php?id=CVE-2020-14451
19 Jun 2020 — An issue was discovered in Mattermost Mobile Apps before 1.29.0. The iOS app allowed Single Sign-On cookies and Local Storage to remain after a logout, aka MMSA-2020-0013. Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.29.0. La aplicación iOS permitió a unas cookies Single Sign-On y al Almacenamiento Local mantenerse después de un cierre de sesión, también se conoce como MMSA-2020-0013 • https://mattermost.com/security-updates • CWE-459: Incomplete Cleanup •

CVE-2020-14449
https://notcve.org/view.php?id=CVE-2020-14449
19 Jun 2020 — An issue was discovered in Mattermost Mobile Apps before 1.30.0. Authorization tokens can sometimes be disclosed to third-party servers, aka MMSA-2020-0018. Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.30.0. Unos tokens de autorización a veces pueden ser divulgados hacia servidores de terceros, también se conoce como MMSA-2020-0018 • https://mattermost.com/security-updates •