Ad

CVE-2026-10819

MEDIUM CVSS 3.1: 6,5 EPSS 0.24%
Обновлено 27 июля 2026
Mattermost
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-409
Поставщик Mattermost
Публичный эксплойт Нет

В наиболее важных версиях 11.6.x <= 11.6.5, 10.11.x <= 10.11.20, 11.8.x <= 11.8.1, 11.7.x <= 11.7.4 не удается ограничить количество кадров и установить ограничение размера файла для загрузки анимированных GIF-файлов, что позволяет аутентифицированному злоумышленнику вызвать отказ в обслуживании через созданный анимированный GIF-файл, загруженный в виде персонализированные смайлы. Идентификатор Mattermost Advisory: MMSA-2026-00695

Показать оригинальное описание (EN)

Mattermost versions 11.6.x <= 11.6.5, 10.11.x <= 10.11.20, 11.8.x <= 11.8.1, 11.7.x <= 11.7.4 fail to limit the number of frames and enforce the file size cap on animated GIF uploads, which allows an authenticated attacker to cause a denial of service via a crafted animated GIF uploaded as a custom emoji.. Mattermost Advisory ID: MMSA-2026-00695

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)