Ad

CVE-2026-10600

MEDIUM CVSS 3.1: 4,3 EPSS 0.21%
Обновлено 27 июля 2026
Mattermost
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Mattermost
Публичный эксплойт Нет

В наиболее важных версиях 11.8.x <= 11.8.0, 11.7.x <= 11.7.3, 11.6.x <= 11.6.5, 10.11.x <= 10.11.20 не удается ограничить время и потребление ресурсов при извлечении содержимого документа на стороне сервера, что позволяет аутентифицированному пользователю с разрешением на загрузку файлов ухудшать загрузку файлов для всех пользователей на сервере путем повторной загрузки. небольшие документы, которые дешево загружать, но дорого извлекать, что насыщает общий пул рабочих процессов извлечения. Идентификатор Mattermost Advisory: MMSA-2026-00694

Показать оригинальное описание (EN)

Mattermost versions 11.8.x <= 11.8.0, 11.7.x <= 11.7.3, 11.6.x <= 11.6.5, 10.11.x <= 10.11.20 fail to bound the time and resource consumption of server-side document content extraction which allows an authenticated user with file-upload permission to degrade file uploads for all users on the server via repeatedly uploading small documents that are cheap to upload but expensive to extract, saturating the shared extraction worker pool.. Mattermost Advisory ID: MMSA-2026-00694

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1