{"id":"CVE-2019-20860","details":"An issue was discovered in Mattermost Server before 5.14.0, 5.13.3, 5.12.6, and 5.9.4. It allows remote attackers to cause a denial of service (application hang) via a crafted SVG document.","modified":"2026-08-27T08:15:31.026398Z","published":"2020-06-19T15:15:10.743Z","references":[{"type":"ADVISORY","url":"https://mattermost.com/security-updates/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/mattermost/mattermost","events":[{"introduced":"0"},{"fixed":"2c5a87bfbcaa0f313b2a7913186df7f8ddd1747b"},{"introduced":"bfd66aa445a2df8c6ed6ba9f2567021ecf6c9f3b"},{"fixed":"96e36f73b25d7caa4d09c4a967fea54f57e9a52c"},{"introduced":"f8469de7724a9449b43b514a99acefaf02430ad9"},{"fixed":"9deca834d16c13b21a209e0fb5f681df047e2db1"},{"introduced":"dbaa3a26ed968add264147545f2d2937b55e552b"},{"last_affected":"3f905844dfda14efa5f4a597b97195d411b814ef"}],"database_specific":{"source":["CPE_RANGE","CPE_STRING"],"cpe":["cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*","cpe:2.3:a:mattermost:mattermost_server:5.14.0:rc1:*:*:*:*:*:*","cpe:2.3:a:mattermost:mattermost_server:5.14.0:rc2:*:*:*:*:*:*","cpe:2.3:a:mattermost:mattermost_server:5.14.0:rc3:*:*:*:*:*:*","cpe:2.3:a:mattermost:mattermost_server:5.14.0:rc4:*:*:*:*:*:*","cpe:2.3:a:mattermost:mattermost_server:5.14.0:rc5:*:*:*:*:*:*"],"extracted_events":[{"introduced":"0"},{"fixed":"5.9.4"},{"introduced":"5.12.0"},{"fixed":"5.12.6"},{"introduced":"5.13.0"},{"fixed":"5.13.3"},{"introduced":"5.14.0-rc1"},{"last_affected":"5.14.0-rc1"},{"introduced":"5.14.0-rc2"},{"last_affected":"5.14.0-rc2"},{"introduced":"5.14.0-rc3"},{"last_affected":"5.14.0-rc3"},{"introduced":"5.14.0-rc4"},{"last_affected":"5.14.0-rc4"},{"introduced":"5.14.0-rc5"},{"last_affected":"5.14.0-rc5"}]}}],"versions":["5.14.0-rc1","5.14.0-rc2","5.14.0-rc3","5.14.0-rc4","5.14.0-rc5","v5.14.0-rc5","v5.14.0","v5.14.0-rc4","v5.9.3-rc1","v5.9.3","v5.9.2-rc1","v5.9.2","v5.14.0-rc3","v5.12.5-rc1","v5.12.5","v5.13.2-rc1","v5.13.2","v5.14.0-rc2","v5.14.0-rc1","v5.13.1-rc1","v5.13.1","v5.12.4-rc1","v5.12.4","v5.13.0-rc4","v5.13.0-rc3","v5.13.0","v5.12.3-rc1","v5.12.3","v5.12.2-rc1","v5.12.2","v5.12.1-rc1","v5.12.1","v5.12.0-rc6","v5.12.0","v5.9.1-rc1","v5.9.1","v5.9.0-rc4","v5.9.0","v5.9.0-rc3","v5.9.0-rc2","v5.9.0-rc1","v5.8.0-rc4","v5.8.0","v5.8.0-rc3","v5.8.0-rc2","v5.8.0-rc1","v5.2.0-rc2","v5.2.0-rc1","v5.1.0-rc1","v5.0.0-rc1","v4.10.0-rc1","v4.9.0-rc1","v4.8.0-rc1","v4.7.0-rc1","v4.6.0-rc2","v4.6.0-rc1","v4.5.0-rc1","v4.4.0-rc1","v4.3.0-rc1","v4.2.0-rc1","v0.5.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-20860.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H"}]}