Back

MEDIUM

HTML Injection while inviting Guests

Published Mar 18, 2022

Description

Mattermost 6.3.0 and earlier fails to properly sanitize the HTML content in the email invitation sent to guest users, which allows registered users with special permissions to invite guest users to inject unescaped HTML content in the email invitations.

Affected products

Remediation

Vendor solution

Update Mattermost to version v6.4 or higher

Metrics

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Mattermost
Published Mar 18, 2022
Updated Dec 6, 2024
Reserved Mar 17, 2022
CISA Vulnrichment
Updated Dec 6, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a