PT-2026-96724 · Mattermost · Mattermost
CVE-2026-95666
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Mattermost versões 11.7.0 até 11.7.10
Mattermost versões 11.8.0 até 11.8.5
Mattermost versões 11.9.0 até 11.9.1
Mattermost versões 11.10.0 até 11.10.1
Description
Um usuário autenticado pode causar carga excessiva no banco de dados ao enviar uma requisição manipulada para o endpoint de reações em massa. Isso ocorre porque o sistema falha em limitar o comprimento da array de IDs de postagens aceita pelo endpoint
POST /api/v4/posts/ids/reactions.Recommendations
Atualizar as versões do Mattermost 11.7.0 até 11.7.10 para uma versão posterior à 11.7.10.
Atualizar as versões do Mattermost 11.8.0 até 11.8.5 para uma versão posterior à 11.8.5.
Atualizar as versões do Mattermost 11.9.0 até 11.9.1 para uma versão posterior à 11.9.1.
Atualizar as versões do Mattermost 11.10.0 até 11.10.1 para uma versão posterior à 11.10.1.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mattermost