PT-2026-3241 · Mattermost · Mattermost
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Mattermost 10.11.0 a 10.11.8
Descrição
Versões do Mattermost 10.11.x até e incluindo a versão 10.11.8 não validam adequadamente o tamanho da entrada antes de processar hashtags. Isso permite que um atacante autenticado consuma recursos excessivos de CPU ao enviar uma única solicitação HTTP contendo uma publicação com um grande número de tokens separados por espaços. O problema envolve validação insuficiente de entrada ao lidar com hashtags, podendo levar a uma condição de negação de serviço.
Recomendações
Atualize para uma versão posterior a 10.11.8.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mattermost