PT-2026-50128 · Rocket.Chat · Rocket.Chat
CVE-2026-48616
·
Publicado
2026-06-16
·
Atualizado
2026-07-04
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Rocket.Chat versões anteriores a 8.5.1
Rocket.Chat versões anteriores a 8.4.4
Rocket.Chat versões anteriores a 8.3.6
Rocket.Chat versões anteriores a 8.2.6
Rocket.Chat versões anteriores a 8.1.6
Rocket.Chat versões anteriores a 8.0.7
Rocket.Chat versões anteriores a 7.13.9
Rocket.Chat versões anteriores a 7.10.13
Description
Um problema de controle de acesso existe em arquivos do Livechat. O endpoint '/file-upload/:fileId/:name' autoriza o acesso ao livechat usando
rc room type=l com rc rid e rc token, mas o processo de autorização não verifica se o rc rid corresponde ao rid do arquivo solicitado. Além disso, a variável :fileId é previsível devido a IDs sequenciais do MongoDB, e a variável :name pode ser qualquer valor, o que permite a descoberta não autenticada de todos os arquivos carregados.Recommendations
Atualizar para a versão 8.5.1
Atualizar para a versão 8.4.4
Atualizar para a versão 8.3.6
Atualizar para a versão 8.2.6
Atualizar para a versão 8.1.6
Atualizar para a versão 8.0.7
Atualizar para a versão 7.13.9
Atualizar para a versão 7.10.13
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocket.Chat