Описание
Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to enforce request body size limits on plugin HTTP endpoints which allows an attacker to cause a denial of service via crafted oversized HTTP requests.. Mattermost Advisory ID: MMSA-2026-00646
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.11.0 (включая) до 10.11.15 (исключая)Версия от 11.4.0 (включая) до 11.4.5 (исключая)Версия от 11.5.0 (включая) до 11.5.4 (исключая)Версия от 11.6.0 (включая) до 11.6.1 (исключая)
Одно из
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00254
Низкий
4.9 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-400
Связанные уязвимости
CVSS3: 4.9
debian
2 месяца назад
Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4 ...
CVSS3: 7.5
github
2 месяца назад
Mattermost doesn't enforce request body size limits on plugin HTTP endpoints
CVSS3: 7.5
fstec
2 месяца назад
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 17%
0.00254
Низкий
4.9 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-400