PT-2022-13515 · Mattermost · Mattermost Server

·

CVE-2022-0903

·

Publicado

2022-03-09

·

Atualizado

2024-03-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do servidor Mattermost até a 6.3.2, inclusive
Descrição
Um bug de estouro de pilha de chamadas no recurso de login SAML permite que um invasor cause a falha do servidor enviando um corpo de POST maliciosamente criado para o endpoint de login.
Recomendações
Para versões até e incluindo a 6.3.2, atualize para uma versão que contenha uma correção para este problema, a fim de evitar falhas no servidor causadas por solicitações maliciosas de login SAML.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MATTERMOST-2022-0903
CVE-2022-0903

Produtos afetados

Mattermost Server