PT-2026-52117 · Unknown · Rocket.Chat
CVE-2026-55759
·
Publicado
2026-06-24
·
Atualizado
2026-07-01
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Rocket.Chat versões anteriores a 8.5.1
Rocket.Chat versões anteriores a 8.4.4
Rocket.Chat versões anteriores a 8.3.6
Rocket.Chat versões anteriores a 8.2.6
Rocket.Chat versões anteriores a 8.1.6
Rocket.Chat versões anteriores a 8.0.7
Rocket.Chat versões anteriores a 7.10.13
Description
O manipulador de login do Apple Sign-In verifica as assinaturas de JSON Web Token (JWT), mas ignora a validação de claims. Consequentemente, qualquer JWT assinado pela Apple com um
iss (emissor) não vazio é aceito, independentemente dos claims aud (audiência), exp (tempo de expiração), nbf (não antes) ou nonce (número usado uma única vez). Um invasor que obtenha o token de identidade da Apple de um usuário alvo — por meio de logs do servidor, um fluxo de login interceptado ou outro aplicativo que compartilhe a mesma equipe de desenvolvedores da Apple — pode reproduzi-lo para se autenticar como esse usuário, sem expiração na janela de reprodução.Recommendations
Atualizar para a versão 8.5.1
Atualizar para a versão 8.4.4
Atualizar para a versão 8.3.6
Atualizar para a versão 8.2.6
Atualizar para a versão 8.1.6
Atualizar para a versão 8.0.7
Atualizar para a versão 7.10.13
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rocket.Chat