Описание
Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to validate user-supplied input in API request handlers which allows an authenticated attacker to crash the plugin process via a crafted HTTP request to the PR details endpoint.. Mattermost Advisory ID: MMSA-2026-00638
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.11.0 (включая) до 10.11.15 (исключая)Версия от 11.4.0 (включая) до 11.4.5 (исключая)Версия от 11.5.0 (включая) до 11.5.4 (исключая)Версия от 11.6.0 (включая) до 11.6.1 (исключая)
Одно из
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.0025
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-1287
Связанные уязвимости
CVSS3: 4.3
debian
2 месяца назад
Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4 ...
CVSS3: 4.3
github
2 месяца назад
Mattermost doesn't validate user-supplied input in API request handlers
CVSS3: 4.3
fstec
2 месяца назад
Уязвимость обработчика запросов API приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 16%
0.0025
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-1287