Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gwpf-95jc-63rv

Опубликовано: 03 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Uncontrolled Resource Consumption in Mattermost server

Uncontrolled resource consumption in Mattermost version 6.6.0 and earlier allows an authenticated attacker to crash the server via a crafted SVG attachment on a post.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 6.6.0, < 6.6.1

6.6.1

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 6.5.0, < 6.5.1

6.5.1

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 6.4.0, < 6.4.3

6.4.3

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 5.0.0, < 6.3.8

6.3.8

EPSS

Процентиль: 62%
0.00427
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 4.3
nvd
больше 3 лет назад

Uncontrolled resource consumption in Mattermost version 6.6.0 and earlier allows an authenticated attacker to crash the server via a crafted SVG attachment on a post.

CVSS3: 4.3
debian
больше 3 лет назад

Uncontrolled resource consumption in Mattermost version 6.6.0 and earl ...

EPSS

Процентиль: 62%
0.00427
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400