PT-2024-30297 · Mattermost · Mattermost Plugin Channel Export

·

CVE-2024-43105

·

Publicado

2024-08-23

·

Atualizado

2024-08-30

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Plugin Mattermost Channel Export, versões <= 1.0.0
Descrição
A falha permite que um usuário consuma recursos excessivos ao executar o comando /export várias vezes ao mesmo tempo, devido à falta de restrição à execução simultânea do comando. Isso pode levar ao consumo excessivo de recursos.
Recomendações
Para as versões do Mattermost Plugin Channel Export <= 1.0.0, atualize para a versão 9.11.0 para mitigar o problema. Como solução alternativa temporária, considere restringir o acesso ao comando /export para minimizar o risco de exploração.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-43105
GHSA-869F-PX86-VJ84
GO-2024-3095

Produtos afetados

Mattermost Plugin Channel Export