<Vulnerability name="CVE-2024-4183">
    <DocumentDistribution xml:lang="en">Copyright © 2012 Red Hat, Inc. All rights reserved.</DocumentDistribution>
    <ThreatSeverity>Low</ThreatSeverity>
    <PublicDate>2024-04-26T00:00:00</PublicDate>
    <Bugzilla id="2277346" url="https://bugzilla.redhat.com/show_bug.cgi?id=2277346" xml:lang="en:us">
mattermost: fail to limit the number of active sessions
    </Bugzilla>
    <CVSS3 status="draft">
        <CVSS3BaseScore>4.3</CVSS3BaseScore>
        <CVSS3ScoringVector>CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L</CVSS3ScoringVector>
    </CVSS3>
    <CWE>CWE-400</CWE>
    <Details xml:lang="en:us" source="Mitre">
Mattermost versions 8.1.x before 8.1.12, 9.6.x before 9.6.1, 9.5.x before 9.5.3, 9.4.x before 9.4.5 fail to limit the number of active sessions, which allows an authenticated attacker to crash the server via repeated requests to the getSessions API after flooding the sessions table.


    </Details>
    <Details xml:lang="en:us" source="Red Hat">
A flaw was found in Mattermost, where it fails to limit the number of active sessions. This flaw allows an authenticated attacker to crash the server via repeated requests to the getSessions API after flooding the sessions table.
    </Details>
    <PackageState cpe="cpe:/a:redhat:acm:2">
        <ProductName>Red Hat Advanced Cluster Management for Kubernetes 2</ProductName>
        <FixState>Fix deferred</FixState>
        <PackageName>rhacm2/acm-grafana-rhel8</PackageName>
    </PackageState>
    <PackageState cpe="cpe:/a:redhat:advanced_cluster_security:3">
        <ProductName>Red Hat Advanced Cluster Security 3</ProductName>
        <FixState>Fix deferred</FixState>
        <PackageName>advanced-cluster-security/rhacs-docs-rhel8</PackageName>
    </PackageState>
    <PackageState cpe="cpe:/a:redhat:advanced_cluster_security:3">
        <ProductName>Red Hat Advanced Cluster Security 3</ProductName>
        <FixState>Fix deferred</FixState>
        <PackageName>advanced-cluster-security/rhacs-main-rhel8</PackageName>
    </PackageState>
    <PackageState cpe="cpe:/a:redhat:advanced_cluster_security:3">
        <ProductName>Red Hat Advanced Cluster Security 3</ProductName>
        <FixState>Fix deferred</FixState>
        <PackageName>advanced-cluster-security/rhacs-rhel8-operator</PackageName>
    </PackageState>
    <PackageState cpe="cpe:/a:redhat:advanced_cluster_security:3">
        <ProductName>Red Hat Advanced Cluster Security 3</ProductName>
        <FixState>Fix deferred</FixState>
        <PackageName>advanced-cluster-security/rhacs-roxctl-rhel8</PackageName>
    </PackageState>
    <PackageState cpe="cpe:/a:redhat:advanced_cluster_security:3">
        <ProductName>Red Hat Advanced Cluster Security 3</ProductName>
        <FixState>Fix deferred</FixState>
        <PackageName>advanced-cluster-security/rhacs-scanner-db-rhel8</PackageName>
    </PackageState>
    <PackageState cpe="cpe:/a:redhat:advanced_cluster_security:3">
        <ProductName>Red Hat Advanced Cluster Security 3</ProductName>
        <FixState>Fix deferred</FixState>
        <PackageName>advanced-cluster-security/rhacs-scanner-rhel8</PackageName>
    </PackageState>
    <PackageState cpe="cpe:/a:redhat:openshift:4">
        <ProductName>Red Hat OpenShift Container Platform 4</ProductName>
        <FixState>Not affected</FixState>
        <PackageName>openshift4/ose-grafana</PackageName>
    </PackageState>
    <References xml:lang="en:us">
https://www.cve.org/CVERecord?id=CVE-2024-4183
https://nvd.nist.gov/vuln/detail/CVE-2024-4183
https://mattermost.com/security-updates
    </References>
</Vulnerability>