Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mx8m-v8qm-xwr8

Опубликовано: 16 янв. 2026
Источник: github
Github: Прошло ревью
CVSS3: 6.8

Описание

Mattermost is vulnerable to DoS due to infinite re-renders on API errors

Mattermost versions 10.11.x <= 10.11.8, 11.1.x <= 11.1.1, 11.0.x <= 11.0.6 fail to prevent infinite re-renders on API errors which allows authenticated users to cause application-level DoS via triggering unbounded component re-render loops.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 10.11.0, <= 10.11.8

10.11.9

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 11.1.0, <= 11.1.1

11.1.2

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 11.0.0, <= 11.0.6

11.0.7

EPSS

Процентиль: 11%
0.00036
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 6.8
nvd
19 дней назад

Mattermost versions 10.11.x <= 10.11.8, 11.1.x <= 11.1.1, 11.0.x <= 11.0.6 fail to prevent infinite re-renders on API errors which allows authenticated users to cause application-level DoS via triggering unbounded component re-render loops.

CVSS3: 6.8
debian
19 дней назад

Mattermost versions 10.11.x <= 10.11.8, 11.1.x <= 11.1.1, 11.0.x <= 11 ...

CVSS3: 6.8
fstec
около 2 месяцев назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с распределением ресурсов без ограничений и регулирования, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 11%
0.00036
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-770