Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-1337

Опубликовано: 13 апр. 2022
Источник: debian
EPSS Низкий

Описание

The image proxy component in Mattermost version 6.4.1 and earlier allocates memory for multiple copies of a proxied image, which allows an authenticated attacker to crash the server via links to very large image files.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mattermost-serveritppackage

EPSS

Процентиль: 62%
0.00427
Низкий

Связанные уязвимости

CVSS3: 4.3
nvd
почти 4 года назад

The image proxy component in Mattermost version 6.4.1 and earlier allocates memory for multiple copies of a proxied image, which allows an authenticated attacker to crash the server via links to very large image files.

CVSS3: 6.5
github
почти 4 года назад

Resource exhaustion in Mattermost

EPSS

Процентиль: 62%
0.00427
Низкий