PT-2020-7999 · Mattermost · Mattermost Server

Publicado

2020-06-19

·

Atualizado

2025-11-07

·

CVE-2016-11070

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Mattermost Server anteriores à 3.1.0
Descrição:
A falha permite ataques de script entre sites (XSS) por meio dos valores dos códigos de cor dos temas. Isso significa que um invasor poderia injetar código malicioso em um site, explorando a vulnerabilidade para roubar dados do usuário ou assumir o controle da sessão do usuário.
Recomendações:
Para versões anteriores à 3.1.0, atualize para a versão 3.1.0 ou posterior para resolver o problema. Como solução temporária, considere restringir a capacidade de modificar os valores do código de cor do tema para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-11070
GHSA-H8QW-XQM9-Q66J
GO-2025-4050
OPENSUSE-SU-2025:15710-1

Produtos afetados

Mattermost Server