Описание
Mattermost versions 11.2.x <= 11.2.2, 10.11.x <= 10.11.10, 11.4.x <= 11.4.0, 11.3.x <= 11.3.1 fail to sanitize user-controlled post content in the mmctl commands terminal output which allows attackers to manipulate administrator terminals via crafted messages containing ANSI and OSC escape sequences that enable screen manipulation, fake prompts, and clipboard hijacking.. Mattermost Advisory ID: MMSA-2026-00599
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.11.0 (включая) до 10.11.11 (исключая)Версия от 11.2.0 (включая) до 11.2.3 (исключая)Версия от 11.3.0 (включая) до 11.3.2 (исключая)
Одно из
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:11.4.0:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00279
Низкий
8 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-150
Связанные уязвимости
CVSS3: 8
debian
5 месяцев назад
Mattermost versions 11.2.x <= 11.2.2, 10.11.x <= 10.11.10, 11.4.x <= 1 ...
CVSS3: 8
github
5 месяцев назад
Mattermost allows attackers to manipulate administrator terminals via crafted messages containing ANSI and OSC escape sequences
EPSS
Процентиль: 20%
0.00279
Низкий
8 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-150