Rocket.Chat · Rocket.Chat · CVE-2026-23477
Nome do Software Vulnerável e Versões Afetadas
Versões do Rocket.Chat anteriores à 6.12.0
Descrição
O Rocket.Chat é uma plataforma de comunicação. Versões até a 6.12.0 possuem um problema em que o endpoint da API '/api/v1/oauth-apps.get' é acessível a qualquer usuário autenticado, independentemente de seu cargo ou permissões. Isso permite a recuperação de detalhes de aplicações OAuth, incluindo informações potencialmente sensíveis como client id e client secret, caso o usuário conheça o ID da aplicação.
Recomendações
Atualize para a versão 6.12.0 ou posterior.