Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-48369

Опубликовано: 27 нояб. 2023
Источник: nvd
CVSS3: 4.3
CVSS3: 5.3
EPSS Низкий

Описание

Mattermost fails to limit the log size of server logs allowing an attacker sending specially crafted requests to different endpoints to potentially overflow the log.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
Версия до 7.8.12 (включая)
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.1.3 (включая)
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.0.1 (включая)
cpe:2.3:a:mattermost:mattermost:9.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00085
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-400
CWE-400

Связанные уязвимости

CVSS3: 4.3
debian
больше 1 года назад

Mattermost fails to limit the log size of server logs allowing an atta ...

CVSS3: 5.3
github
больше 1 года назад

Mattermost Uncontrolled Resource Consumption vulnerability

EPSS

Процентиль: 26%
0.00085
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-400
CWE-400