漏洞标题
N/A
漏洞描述信息
Mattermost 移动应用程序版本 2.13.0 及更早版本使用具有多项式复杂度的正则表达式来解析某些深层链接,这使得未经过身份验证的远程攻击者能够通过构造的超长恶意链接导致应用程序冻结或崩溃。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
未加控制的资源消耗(资源穷尽)
漏洞标题
N/A
漏洞描述信息
Mattermost Mobile app versions 2.13.0 and earlier use a regular expression with polynomial complexity to parse certain deeplinks, which allows an unauthenticated remote attacker to freeze or crash the app via a long maliciously crafted link.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L
漏洞类别
未加控制的资源消耗(资源穷尽)
漏洞标题
Mattermost Mobile Apps 安全漏洞
漏洞描述信息
Mattermost Mobile Apps是美国Mattermost公司的一款消息传递移动应用程序。 Mattermost Mobile Apps 2.13.0及之前版本存在安全漏洞,该漏洞源于使用多项式正则表达式来解析某些深层链接,使得未经身份验证的远程攻击者可以通过恶意制作的长链接冻结或使应用程序崩溃。
CVSS信息
N/A
漏洞类别
其他