Версии Mattermost 11.4.x <= 11.4.0, 11.3.x <= 11.3.1, 11.2.x <= 11.2.3, 10.11.x <= 10.11.11 не могут предотвратить рендеринг внешних SVG-файлов при встраивании ссылок, что позволяет неаутентифицированным пользователям аварийно завершать работу веб-приложения и настольного приложения Mattermost путем создания проблемы или PR. на GitHub. Идентификатор Mattermost Advisory: MMSA-2026-00595
Показать оригинальное описание (EN)
Mattermost versions 11.4.x <= 11.4.0, 11.3.x <= 11.3.1, 11.2.x <= 11.2.3, 10.11.x <= 10.11.11 fail to prevent rendering of external SVGs on link embeds which allows unauthenticated users to crash the Mattermost webapp and desktop app via creating an issue or PR on GitHub.. Mattermost Advisory ID: MMSA-2026-00595
Характеристики атаки
Последствия
Строка CVSS v3.1