PT-2026-64921 · Mattermost · Mattermost
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versões 11.6.0 até 11.6.5
Mattermost versões 10.11.0 até 10.11.20
Mattermost versões 11.8.0 até 11.8.1
Mattermost versões 11.7.0 até 11.7.4
Description
Um invasor autenticado pode causar a negação de serviço ao fazer o upload de um GIF animado especialmente criado como um emoji personalizado. Isso ocorre porque o sistema falha em limitar o número de quadros e não impõe o limite de tamanho de arquivo durante o processo de upload.
Recommendations
Atualize o Mattermost versões 11.6.0 até 11.6.5 para uma versão posterior à 11.6.5.
Atualize o Mattermost versões 10.11.0 até 10.11.20 para uma versão posterior à 10.11.20.
Atualize o Mattermost versões 11.8.0 até 11.8.1 para uma versão posterior à 11.8.1.
Atualize o Mattermost versões 11.7.0 até 11.7.4 para uma versão posterior à 11.7.4.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost