CVE-2024-24975 – Denial of Service for mobile app users due to automatic code highlighting
https://notcve.org/view.php?id=CVE-2024-24975
Uncontrolled Resource Consumption in Mattermost Mobile versions before 2.13.0 fails to limit the size of the code block that will be processed by the syntax highlighter, allowing an attacker to send a very large code block and crash the mobile app. El consumo incontrolado de recursos en las versiones de Mattermost Mobile anteriores a la 2.13.0 no limita el tamaño del bloque de código que será procesado por el resaltador de sintaxis, lo que permite a un atacante enviar un bloque de código muy grande y bloquear la aplicación móvil. • https://mattermost.com/security-updates • CWE-400: Uncontrolled Resource Consumption •
CVE-2019-20852
https://notcve.org/view.php?id=CVE-2019-20852
An issue was discovered in Mattermost Mobile Apps before 1.26.0. Local logging is not blocked for sensitive information (e.g., server addresses or message content). Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Un registro local no está bloqueado para una información confidencial (por ejemplo, direcciones del servidor o contenido del mensaje) • https://mattermost.com/security-updates • CWE-532: Insertion of Sensitive Information into Log File •
CVE-2019-20850
https://notcve.org/view.php?id=CVE-2019-20850
An issue was discovered in Mattermost Mobile Apps before 1.26.0. A view cache can persist on a device after a logout. Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Una caché de visualización puede persistir en un dispositivo después de cerrar sesión • https://mattermost.com/security-updates • CWE-459: Incomplete Cleanup •
CVE-2019-20849
https://notcve.org/view.php?id=CVE-2019-20849
An issue was discovered in Mattermost Mobile Apps before 1.26.0. Cookie data can persist on a device after a logout. Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. Datos de la cookie pueden persistir en un dispositivo después de cerrar sesión • https://mattermost.com/security-updates • CWE-459: Incomplete Cleanup •
CVE-2019-20848
https://notcve.org/view.php?id=CVE-2019-20848
An issue was discovered in Mattermost Mobile Apps before 1.26.0. The Quick Reply feature mishandles crafted replies. Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.26.0. La funcionalidad Quick Reply maneja inapropiadamente unas respuestas diseñadas • https://mattermost.com/security-updates • CWE-20: Improper Input Validation •