CVE-2026-2325Mattermost在特定版本中存在安全漏洞,主要是因为“开始会议”API端点未对请求体大小进行限制。经过身份验证的攻击者可以利用该漏洞,通过向`/api/v1/meetings`接口发送特制的超大HTTP POST请求,导致服务器资源耗尽,从而引发拒绝服务(DoS)。该漏洞影响了多个版本系列,攻击者无需高权限即可破坏服务的可用性。
该漏洞的根源在于Mattermost的`/api/v1/meetings` API接口缺乏对传入HTTP请求Body大小的有效验证机制。在受影响的版本中,当系统接收到启动会议的POST请求时,未对`Content-Length`或实际数据量进行边界检查。攻击者利用这一缺陷,首先需要在系统中拥有一个经过身份验证的账户(即使是最低权限用户)。随后,攻击者构造恶意请求,向目标端点发送包含海量垃圾数据(例如填充大量字符)的POST请求。服务器在尝试接收、缓冲和处理这些超大数据包时,会迅速消耗可用的内存、CPU或连接池资源。由于缺乏限制,这种资源耗尽会导致Mattermost服务进程崩溃或系统响应停滞,从而实现拒绝服务攻击。