Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qqc8-rv37-79q5

Опубликовано: 15 мар. 2024
Источник: github
Github: Прошло ревью
CVSS3: 3.1

Описание

Mattermost Server Resource Exhaustion

Resource Exhaustion in Mattermost Server versions 8.1.x before 8.1.10 fails to limit the size of the payload that can be read and parsed allowing an attacker to send a very large email payload and crash the server.

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 0.0.0-20240209181221-674f549daf0e

0.0.0-20240209181221-674f549daf0e

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 0.0.0-20240209181221-674f549daf0e

0.0.0-20240209181221-674f549daf0e

Наименование

github.com/mattermost/mattermost-server/v5

go
Затронутые версииВерсия исправления

< 0.0.0-20240209181221-674f549daf0e

0.0.0-20240209181221-674f549daf0e

Наименование

github.com/mattermost/mattermost-server/v6

go
Затронутые версииВерсия исправления

< 0.0.0-20240209181221-674f549daf0e

0.0.0-20240209181221-674f549daf0e

EPSS

Процентиль: 27%
0.00098
Низкий

3.1 Low

CVSS3

Дефекты

CWE-400
CWE-770

Связанные уязвимости

CVSS3: 3.1
nvd
почти 2 года назад

Resource Exhaustion in Mattermost Server versions 8.1.x before 8.1.10 fails to limit the size of the payload that can be read and parsed allowing an attacker to send a very large email payload and crash the server.

CVSS3: 3.1
debian
почти 2 года назад

Resource Exhaustion in Mattermost Server versions 8.1.x before 8.1.10 ...

EPSS

Процентиль: 27%
0.00098
Низкий

3.1 Low

CVSS3

Дефекты

CWE-400
CWE-770