PT-2026-81147 · Rocket.Chat · Rocket.Chat
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Rocket.Chat (versões afetadas não especificadas)
Descrição
Um chamador não autenticado pode invocar repetidamente o método Meteor
sendForgotPasswordEmail porque ele carece de um limite de taxa DDP. Este método é acessível via DDP e pelo endpoint HTTP 'POST /api/v1/method.callAnon/sendForgotPasswordEmail'. A exploração permite que um invasor envie um volume ilimitado de e-mails de redefinição de senha para um endereço específico usando o remetente de e-mail do sistema. Além disso, o método pode ser usado para sondar contas; ele retorna verdadeiro para endereços sem conta ou para envios bem-sucedidos, mas retorna falso para contas que utilizam provedores externos quando Accounts AllowPasswordChangeForOAuthUsers está desativado, permitindo que um invasor identifique esses tipos específicos de conta.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rocket.Chat