← voltar
CVE-2024-22091lowCWE-400

Excessive resource consumption due to lack to request path size limits

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 3.1epss 0.5%
probabilidade de exploração
0.5%top 56% das CVEs
exploração observada
nãonenhuma fonte reporta
Mattermost versions 8.1.x <= 8.1.10, 9.6.x <= 9.6.0, 9.5.x <= 9.5.2 and 8.1.x <= 8.1.11 fail to limit the size of a request path that includes user inputs which allows an attacker to cause excessive resource consumption, possibly leading to a DoS via sending large request paths
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
Produtos afetados
Mattermost · Mattermost