PT-2025-34259 · Mattermost · Mattermost
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Mattermost versões 10.8.x até 10.8.3
Mattermost versões 10.5.x até 10.5.8
Mattermost versões 9.11.x até 9.11.17
Mattermost versões 10.10.x até 10.10.0
Mattermost versões 10.9.x até 10.9.3
Descrição:
O Mattermost falha ao validar dados de importação, potencialmente permitindo que um administrador do sistema derrube o servidor através do recurso de importação em lote.
Recomendações:
Mattermost versões 10.8.x até 10.8.3: Atualize para uma versão posterior à 10.8.3.
Mattermost versões 10.5.x até 10.5.8: Atualize para uma versão posterior à 10.5.8.
Mattermost versões 9.11.x até 9.11.17: Atualize para uma versão posterior à 9.11.17.
Mattermost versões 10.10.x até 10.10.0: Atualize para uma versão posterior à 10.10.0.
Mattermost versões 10.9.x até 10.9.3: Atualize para uma versão posterior à 10.9.3.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mattermost