PT-2026-64920 · Mattermost · Mattermost
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versão 11.8.0
Mattermost versão 11.7.3
Mattermost versão 11.6.5
Mattermost versão 10.11.20
Descrição
Existe um problema onde o servidor falha ao limitar o tempo e o consumo de recursos durante a extração de conteúdo de documentos no lado do servidor. Um usuário autenticado com permissões de upload de arquivos pode degradar o desempenho do upload de arquivos para todos os usuários no servidor ao fazer o upload repetidamente de documentos pequenos que são baratos de enviar, mas consomem muitos recursos para extrair, saturando o pool de trabalhadores de extração compartilhado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost