Vulnerabilidad en el tamaño de los archivos importados en Mattermost (CVE-2022-2406)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2022
Última modificación:
30/06/2023
Descripción
La función de importación de Slack heredada en Mattermost versiones 6.7.0 y anteriores, no limita apropiadamente el tamaño de los archivos importados, lo que permite a un atacante autenticado bloquear el servidor importando archivos grandes por medio de la API REST de importación de Slack
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:* | 6.3.8 (incluyendo) | |
| cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.5.1 (incluyendo) |
| cpe:2.3:a:mattermost:mattermost:6.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mattermost:mattermost:6.6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mattermost:mattermost:6.7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



