Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Crafted message attachment causes client-side denial of service via markdown parser regex backtracking in Mattermost
Vulnerability Description
Mattermost versions 11.7.x <= 11.7.2, 11.6.x <= 11.6.4, 10.11.x <= 10.11.19 fail to validate the length and content of message attachment field values, which allows an authenticated attacker to cause a denial of service for all users in a channel via a post containing a specially crafted payload that triggers catastrophic backtracking in the client-side markdown parser.. Mattermost Advisory ID: MMSA-2026-00658
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
CWE-1333
Vulnerability Title
Mattermost 资源管理错误漏洞
Vulnerability Description
Mattermost是美国Mattermost公司开源的一个开源协作平台。 Mattermost存在资源管理错误漏洞,该漏洞源于未能验证消息附件字段值的长度和内容,使得经过身份认证的攻击者可以通过发布包含特制有效载荷的帖子触发客户端markdown解析器的灾难性回溯,导致频道内所有用户遭受拒绝服务攻击。以下版本受到影响:10.11.19及之前的10.11.x版本、11.6.4及之前的11.6.x版本和11.7.2及之前的11.7.x版本。
CVSS Information
N/A
Vulnerability Type
N/A