Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en archivo adjunto SVG en Mattermost (CVE-2022-1982)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/06/2022
Última modificación:
11/06/2022

Descripción

Un consumo no controlado de recursos en Mattermost versiones 6.6.0 y anteriores, permite a un atacante autenticado bloquear el servidor por medio de un archivo adjunto SVG diseñado en un mensaje

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 6.3.8 (excluyendo)
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.3 (excluyendo)
cpe:2.3:a:mattermost:mattermost_server:6.5.0:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:6.6.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información