Описание
Mattermost Plugins versions <=2.1.3.0 fail to limit the request body size on the {{/changes}} webhook endpoint which allows an authenticated attacker to cause memory exhaustion and denial of service via sending an oversized JSON payload. Mattermost Advisory ID: MMSA-2026-00611
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.2.0 (исключая)
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00311
Низкий
3.7 Low
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-770
Связанные уязвимости
CVSS3: 6.5
github
4 месяца назад
Mattermost MS Teams plugin doesn't limit the request body size on the /changes webhook endpoint
EPSS
Процентиль: 23%
0.00311
Низкий
3.7 Low
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-770