CVE-2026-25780Mattermost是企业级即时通讯和协作平台,广泛应用于团队沟通和文件共享场景。该漏洞源于Mattermost在处理DOC文件时存在内存分配缺陷,允许经过身份验证的低权限用户通过上传精心构造的DOC文件触发服务器内存资源的无限消耗,最终导致服务不可用。
漏洞发生在文件上传处理模块,当解析DOC文件时缺少边界检查机制,攻击者可利用递归解压或畸形数据结构导致内存溢出。CVSS评分4.3(AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L)反映了网络可利用性和低权限要求。