Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost 5.38及之前版本存在安全漏洞,该漏洞源于应用未能充分清理剪贴板内容,这允许用户辅助攻击者在明确禁用默认CSP的产品部署中注入任意Web脚本。