Low severity3.1NVD Advisory· Published Sep 26, 2024· Updated Jun 17, 2026
CVE-2024-47003
CVE-2024-47003
Description
Mattermost versions 9.11.x <= 9.11.0 and 9.5.x <= 9.5.8 fail to validate that the message of the permalink post is a string, which allows an attacker to send a non-string value as the message of a permalink post and crash the frontend.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
github.com/mattermost/mattermost/server/v8Go | < 8.0.0-20240806094731-69a8b3df0f9f | 8.0.0-20240806094731-69a8b3df0f9f |
Affected products
489.11.0+ 5 more
- (no CPE)range: 9.11.0
- cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*range: >=9.5.0,<9.5.9
- cpe:2.3:a:mattermost:mattermost_server:9.11.0:-:*:*:*:*:*:*
- cpe:2.3:a:mattermost:mattermost_server:9.11.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mattermost:mattermost_server:9.11.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:mattermost:mattermost_server:9.11.0:rc3:*:*:*:*:*:*
- osv-coords42 versionspkg:bitnami/mattermostpkg:apk/chainguard/mattermost-fips-10.6pkg:rpm/suse/govulncheck-vulndb&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Package%20Hub%2015%20SP6pkg:golang/github.com/mattermost/mattermost/server/v8pkg:apk/chainguard/mattermost-fips-10.6-compatpkg:apk/chainguard/mattermost-10.5-compatpkg:apk/chainguard/mattermost-10.0-compatpkg:apk/chainguard/mattermost-10.1-compatpkg:apk/chainguard/mattermost-10.2pkg:apk/chainguard/mattermost-10.3-compatpkg:apk/chainguard/mattermost-10.4pkg:apk/chainguard/mattermost-10.4-compatpkg:apk/chainguard/mattermost-9.11pkg:apk/chainguard/mattermost-fips-10.5pkg:apk/wolfi/mattermost-10.0pkg:apk/wolfi/mattermost-10.0-compatpkg:apk/wolfi/mattermost-10.1pkg:apk/wolfi/mattermost-10.3-compatpkg:apk/wolfi/mattermost-10.4-compatpkg:apk/wolfi/mattermost-10.5pkg:apk/chainguard/mattermost-9.11-compatpkg:apk/wolfi/mattermost-10.1-compatpkg:apk/wolfi/mattermost-10.4pkg:rpm/suse/govulncheck-vulndb&distro=SUSE%20Package%20Hub%2012pkg:apk/chainguard/mattermost-10.1pkg:apk/chainguard/mattermost-fips-9.11-compatpkg:rpm/opensuse/govulncheck-vulndb&distro=openSUSE%20Tumbleweedpkg:apk/chainguard/mattermost-10.5pkg:apk/chainguard/mattermost-fips-10.5-compatpkg:apk/chainguard/mattermost-fips-10.7pkg:apk/chainguard/mattermost-fips-10.7-compatpkg:apk/chainguard/mattermost-fips-9.11pkg:apk/wolfi/mattermost-10.2pkg:apk/wolfi/mattermost-10.2-compatpkg:rpm/suse/govulncheck-vulndb&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Package%20Hub%2015%20SP5pkg:rpm/opensuse/govulncheck-vulndb&distro=openSUSE%20Leap%2015.5pkg:apk/chainguard/mattermost-10.0pkg:apk/chainguard/mattermost-10.2-compatpkg:apk/chainguard/mattermost-10.3pkg:apk/wolfi/mattermost-10.3pkg:apk/wolfi/mattermost-10.5-compatpkg:rpm/opensuse/govulncheck-vulndb&distro=openSUSE%20Leap%2015.6
>= 9.5.0, < 9.5.9+ 41 more
- (no CPE)range: >= 9.5.0, < 9.5.9
- (no CPE)range: < 0
- (no CPE)range: < 0.0.20241030T212825-150000.1.9.1
- (no CPE)range: < 8.0.0-20240806094731-69a8b3df0f9f
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0.0.20241104T154416-5.1
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0.0.20241030T212825-1.1
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 10.7.1-r1
- (no CPE)range: < 10.7.1-r1
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0.0.20241030T212825-150000.1.9.1
- (no CPE)range: < 0.0.20241030T212825-150000.1.9.1
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0.0.20241030T212825-150000.1.9.1
Patches
Vulnerability mechanics
References
6- github.com/advisories/GHSA-59hf-mpf8-pqjhghsaADVISORY
- mattermost.com/security-updatesnvdVendor AdvisoryWEB
- nvd.nist.gov/vuln/detail/CVE-2024-47003ghsaADVISORY
- github.com/c0rydoras/cves/tree/main/CVE-2024-47003ghsaWEB
- github.com/mattermost/mattermost/commit/69a8b3df0f9fd3a7a5b792ec678b6191618d039bghsaWEB
- github.com/mattermost/mattermost/pull/27763ghsaWEB
News mentions
0No linked articles in our index yet.