PT-2026-79292 · Unknown · Rocket.Chat
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Rocket.Chat versões anteriores a 8.8.0
Rocket.Chat versões anteriores a 8.7.1
Rocket.Chat versões anteriores a 8.6.2
Rocket.Chat versões anteriores a 8.5.3
Rocket.Chat versões anteriores a 8.4.6
Rocket.Chat versões anteriores a 8.3.8
Rocket.Chat versões anteriores a 8.2.8
Rocket.Chat versões anteriores a 8.1.8
Rocket.Chat versões anteriores a 7.10.15
Description
Os métodos Meteor DDP
getThreadsList() e getThreadMessages() aceitam rid e tmid como parâmetros brutos e não tipados, sem validação de esquema. Isso permite que um usuário autenticado de baixo privilégio substitua um objeto operador do MongoDB por um ID de sala ou ID de mensagem em string. Embora a verificação de autorização possa resolver para uma sala à qual o invasor já tem acesso, a consulta de dados subsequente expande-se por todas as salas, resultando na divulgação de tópicos privados e do conteúdo completo de suas respostas.Recommendations
Atualize para a versão 8.8.0 ou posterior.
Atualize para a versão 8.7.1 ou posterior.
Atualize para a versão 8.6.2 ou posterior.
Atualize para a versão 8.5.3 ou posterior.
Atualize para a versão 8.4.6 ou posterior.
Atualize para a versão 8.3.8 ou posterior.
Atualize para a versão 8.2.8 ou posterior.
Atualize para a versão 8.1.8 ou posterior.
Atualize para a versão 7.10.15 ou posterior.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocket.Chat