漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Crafted message attachment causes client-side denial of service via markdown parser regex backtracking in Mattermost
Vulnerability Description
Mattermost versions 11.7.x <= 11.7.2, 11.6.x <= 11.6.4, 10.11.x <= 10.11.19 fail to validate the length and content of message attachment field values, which allows an authenticated attacker to cause a denial of service for all users in a channel via a post containing a specially crafted payload that triggers catastrophic backtracking in the client-side markdown parser.. Mattermost Advisory ID: MMSA-2026-00658
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
CWE-1333
Vulnerability Title
Mattermost 资源管理错误漏洞
Vulnerability Description
Mattermost是美国Mattermost公司开源的一个开源协作平台。 Mattermost存在资源管理错误漏洞,该漏洞源于未能验证消息附件字段值的长度和内容,使得经过身份认证的攻击者可以通过发布包含特制有效载荷的帖子触发客户端markdown解析器的灾难性回溯,导致频道内所有用户遭受拒绝服务攻击。以下版本受到影响:10.11.19及之前的10.11.x版本、11.6.4及之前的11.6.x版本和11.7.2及之前的11.7.x版本。
CVSS Information
N/A
Vulnerability Type
N/A