Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jx93-pf6x-874r

Опубликовано: 18 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 3.8

Описание

Mattermost doesn't escape some variables that could contain malicious content during error page composition

Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to escape some variables that could contain malicious content during error page composition which allows an attacker with access to edit some site configuration to execute some malicious code via injecting some JS as part of those values.. Mattermost Advisory ID: MMSA-2026-00622

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 10.11.0, < 10.11.14

10.11.14

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 11.5.0, < 11.5.2

11.5.2

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.0.0-20260310115442-5a1ea95044d

8.0.0-20260310115442-5a1ea95044d

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 5.3.2-0.20260310115442-5a1ea95044dc

5.3.2-0.20260310115442-5a1ea95044dc

EPSS

Процентиль: 4%
0.00143
Низкий

3.8 Low

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 3.8
nvd
3 месяца назад

Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to escape some variables that could contain malicious content during error page composition which allows an attacker with access to edit some site configuration to execute some malicious code via injecting some JS as part of those values.. Mattermost Advisory ID: MMSA-2026-00622

CVSS3: 3.8
debian
3 месяца назад

Mattermost versions 11.5.x <= 11.5.1, 10.11.x <= 10.11.13 fail to esca ...

EPSS

Процентиль: 4%
0.00143
Низкий

3.8 Low

CVSS3

Дефекты

CWE-79