Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v42f-hq78-8c5m

Опубликовано: 23 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Denial of service in Mattermost

A denial-of-service vulnerability in the Mattermost allows an authenticated user to crash the server via multiple requests to one of the API endpoints which could fetch a large amount of data.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 7.1.4

7.1.4

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 7.2.0, < 7.2.1

7.2.1

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 7.3.0, < 7.3.1

7.3.1

EPSS

Процентиль: 34%
0.00135
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 3.1
nvd
больше 2 лет назад

A denial-of-service vulnerability in the Mattermost allows an authenticated user to crash the server via multiple requests to one of the API endpoints which could fetch a large amount of data. 

CVSS3: 3.1
debian
больше 2 лет назад

A denial-of-service vulnerability in the Mattermost allows an authenti ...

EPSS

Процентиль: 34%
0.00135
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-770