MEDIUM 4.3 Go
Mattermost Uncontrolled Resource Consumption vulnerability
GHSA-j4c3-3h73-74m9 · CVE-2023-48268
Published · Modified
AI SAST
Find this class of vulnerability in your own code
Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.
Description
Mattermost fails to limit the amount of data extracted from compressed archives during board import in Mattermost Boards allowing an attacker to consume excessive resources, possibly leading to Denial of Service, by importing a board using a specially crafted zip (zip bomb).
References
Ready to move
Start Securing
Free, no credit card | First findings in minutes