Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w496-f5qq-m58j

Опубликовано: 06 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Mattermost vulnerable to excessive memory consumption

Mattermost fails to properly sanitize the request to /api/v4/redirect_location allowing an attacker, sending a specially crafted request to /api/v4/redirect_location, to fill up the memory due to caching large items.

Пакеты

Наименование

github.com/mattermost/mattermost-server/v6

go
Затронутые версииВерсия исправления

< 7.8.12

7.8.12

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 8.0.0, < 8.0.4

8.0.4

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 8.1.0, < 8.1.3

8.1.3

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

= 9.0.0

9.0.1

EPSS

Процентиль: 30%
0.00111
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.3
nvd
больше 1 года назад

Mattermost fails to properly sanitize the request to /api/v4/redirect_location allowing an attacker, sending a specially crafted request to /api/v4/redirect_location, to fill up the memory due to caching large items.

CVSS3: 5.3
debian
больше 1 года назад

Mattermost fails to properly sanitize the request to/api/v4/redirect_l ...

EPSS

Процентиль: 30%
0.00111
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400