Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost Playbooks plugin 1.24.0及之前版本存在拒绝服务漏洞,该漏洞源于未正确检查webhook数量的限制,经过身份验证的攻击者可利用该漏洞通过创建一个专门起草的Playbook,触发大量导致拒绝服务的webhook请求。
Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost Playbooks plugin 1.24.0及之前版本存在拒绝服务漏洞,该漏洞源于未正确检查webhook数量的限制,经过身份验证的攻击者可利用该漏洞通过创建一个专门起草的Playbook,触发大量导致拒绝服务的webhook请求。