CVE-2026-3495该漏洞存在于Mattermost的特定版本中。由于在生成错误页面时,系统未能正确转义某些可能包含恶意内容的变量,拥有编辑站点配置权限的攻击者可以在相关值中注入JavaScript代码。一旦系统触发错误并展示该页面,恶意代码将被执行,从而可能导致用户会话劫持或进一步的安全风险。
该漏洞属于存储型跨站脚本攻击(Stored XSS)。其根本原因在于Mattermost在渲染错误页面时,对于从站点配置中提取的变量缺乏严格的上下文感知转义机制。攻击者必须具备高权限(PR:H),即拥有编辑站点配置的权限。利用过程中,攻击者通过修改系统配置中的特定参数(如Site Name、Link等可能显示在错误页面的字段),将恶意的JavaScript脚本注入其中。当系统内部逻辑触发错误并展示错误页面给用户时,未经过滤的恶意变量会被浏览器解析并执行。这可能导致攻击者窃取管理员Cookie、会话令牌,或利用管理员权限进行进一步渗透。