Rocket.Chat in versions before 8.8.0, 8.7.1, 8.6.2, 8.5.3, 8.4.6. 8.3.8, 8.2.8, 8.1.8, and 7.10.15, the Meteor DDP methods getThreadsList an
위협 신호 · CVSS · EPSS · KEV
이론적 심각도 점수
30일 내 악용 확률 예측
실측 악용 기록 없음
계획된 패치 주기 내 조치(60일 이내)
CVSS 벡터 · 메트릭
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N약점 (CWE)
- CWE-20
부적절한 입력 검증 — 입력값 검증 부족으로 다양한 후속 공격에 노출.
상세 설명
Rocket.Chat in versions before 8.8.0, 8.7.1, 8.6.2, 8.5.3, 8.4.6. 8.3.8, 8.2.8, 8.1.8, and 7.10.15, the Meteor DDP methods getThreadsList and getThreadMessages accept rid / tmid as raw, untyped parameters with no schema validation. A MongoDB operator object (e.g. {"$gt": "4"}) can be substituted for a string room-id or message-id. The authorization check resolves to a room the attacker already has access to, while the downstream data query fans out across all rooms - disclosing private thread parents and their full reply content to any low-privilege authenticated user.
The REST route chat.getThreadsList was patched in v5.0 (HackerOne report #1446767) by adding rid: {type:'string'} AJV validation. The equivalent DDP method was never given the same fix and remains exploitable
AI 심층 분석
공격 시나리오 · 재현 가능한 PoC 페이로드 · 즉시 적용 가능한 차단 패치를 한 번에 받아 보세요. 보안 운영팀이 그대로 점검·티켓팅에 쓸 수 있는 형태로 정리해 드립니다.
영향받는 제품·버전
- rocket.chat rocket.chat< 7.10.15other
- rocket.chat rocket.chat8.1.0 - 8.1.8other
- rocket.chat rocket.chat8.2.0 - 8.2.8other
- rocket.chat rocket.chat8.3.0 - 8.3.8other
- rocket.chat rocket.chat8.4.0 - 8.4.6other
- rocket.chat rocket.chat8.5.0 - 8.5.3other
- rocket.chat rocket.chat8.6.0 - 8.6.2other
- rocket.chat rocket.chatother
영향받는 구성 (CPE) 2
- rocket.chat rocket.chat< 7.10.15cpe:2.3:a:rocket.chat:rocket.chat:*:*:*:*:*:*:*:*
- rocket.chat rocket.chat 8.7.0cpe:2.3:a:rocket.chat:rocket.chat:8.7.0:*:*:*:*:*:*:*
참고 자료 2
- https://github.com/RocketChat/Rocket.Chat/pull/41814PatchVendor Advisory
- https://hackerone.com/reports/3852135Third Party AdvisoryIssue Tracking
링크 내용 불러오는 중…