Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49809

Опубликовано: 12 дек. 2023
Источник: nvd
CVSS3: 4.3
CVSS3: 6.5
EPSS Низкий

Описание

Mattermost fails to handle a null request body in the /add endpoint, allowing a simple member to send a request with null request body to that endpoint and make it crash. After a few repetitions, the plugin is disabled. 

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия до 8.1.5 (включая)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.1.0 (включая)

EPSS

Процентиль: 33%
0.00129
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-400
CWE-400

Связанные уязвимости

CVSS3: 4.3
debian
около 2 лет назад

Mattermost fails to handle a null request body in the /add endpoint, a ...

CVSS3: 4.3
github
около 2 лет назад

Mattermost fails to handle a null request body in the /add endpoint, allowing a simple member to send a request with null request body to that endpoint and make it crash. After a few repetitions, the plugin is disabled. 

EPSS

Процентиль: 33%
0.00129
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-400
CWE-400