Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9r42-rhw3-2222

Опубликовано: 16 янв. 2026
Источник: github
Github: Прошло ревью
CVSS3: 3.1

Описание

Mattermost is vulnerable to CPU exhaustion via crafted HTTP request

Mattermost versions 10.11.x <= 10.11.8 fail to validate input size before processing hashtags which allows an authenticated attacker to exhaust CPU resources via a single HTTP request containing a post with thousands space-separated tokens.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 10.11.0, <= 10.11.8

10.11.9

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 11.0.0, < 11.2.0

11.2.0

EPSS

Процентиль: 14%
0.00047
Низкий

3.1 Low

CVSS3

Дефекты

CWE-407
CWE-770

Связанные уязвимости

CVSS3: 3.1
nvd
19 дней назад

Mattermost versions 10.11.x <= 10.11.8 fail to validate input size before processing hashtags which allows an authenticated attacker to exhaust CPU resources via a single HTTP request containing a post with thousands space-separated tokens

CVSS3: 3.1
debian
19 дней назад

Mattermost versions 10.11.x <= 10.11.8 fail to validate input size bef ...

CVSS3: 6.5
fstec
19 дней назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с использованием неверных токенов аутентификации в результате неограниченного распределения ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 14%
0.00047
Низкий

3.1 Low

CVSS3

Дефекты

CWE-407
CWE-770