Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-48268

Опубликовано: 27 нояб. 2023
Источник: nvd
CVSS3: 4.3
CVSS3: 7.5
EPSS Низкий

Описание

Mattermost fails to limit the amount of data extracted from compressed archives during board import in Mattermost Boards allowing an attacker to consume excessive resources, possibly leading to Denial of Service, by importing a board using a specially crafted zip (zip bomb).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
Версия до 7.8.12 (включая)
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.1.3 (включая)
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.0.1 (включая)
cpe:2.3:a:mattermost:mattermost:9.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00087
Низкий

4.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-400
CWE-400

Связанные уязвимости

CVSS3: 4.3
debian
больше 1 года назад

Mattermost fails tolimit the amount of data extracted from compressed ...

CVSS3: 4.3
github
больше 1 года назад

Mattermost Uncontrolled Resource Consumption vulnerability

EPSS

Процентиль: 26%
0.00087
Низкий

4.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-400
CWE-400