В наиболее важных версиях 11.8.x <= 11.8.0, 11.7.x <= 11.7.3, 11.6.x <= 11.6.5, 10.11.x <= 10.11.20 не удается ограничить время и потребление ресурсов при извлечении содержимого документа на стороне сервера, что позволяет аутентифицированному пользователю с разрешением на загрузку файлов ухудшать загрузку файлов для всех пользователей на сервере путем повторной загрузки. небольшие документы, которые дешево загружать, но дорого извлекать, что насыщает общий пул рабочих процессов извлечения. Идентификатор Mattermost Advisory: MMSA-2026-00694
Показать оригинальное описание (EN)
Mattermost versions 11.8.x <= 11.8.0, 11.7.x <= 11.7.3, 11.6.x <= 11.6.5, 10.11.x <= 10.11.20 fail to bound the time and resource consumption of server-side document content extraction which allows an authenticated user with file-upload permission to degrade file uploads for all users on the server via repeatedly uploading small documents that are cheap to upload but expensive to extract, saturating the shared extraction worker pool.. Mattermost Advisory ID: MMSA-2026-00694
Характеристики атаки
Последствия
Строка CVSS v3.1