PT-2026-3244 · Mattermost · Mattermost
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Mattermost 10.11.x até 10.11.8
Versões do Mattermost 11.1.x até 11.1.1
Versões do Mattermost 11.0.x até 11.0.6
Descrição
O software contém uma falha que não impede renderizações infinitas quando ocorrem erros de API. Usuários autenticados podem acionar loops de renderização de componentes sem limites, resultando em Negação de Serviço (DoS) em nível de aplicação.
Recomendações
Atualize o Mattermost para uma versão superior à 10.11.8.
Atualize o Mattermost para uma versão superior à 11.1.1.
Atualize o Mattermost para uma versão superior à 11.0.6.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mattermost