Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-28358

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/05/2023
Última modificación:
27/01/2025

Descripción

*** Pendiente de traducción *** A vulnerability has been discovered in Rocket.Chat where a markdown parsing issue in the "Search Messages" feature allows the insertion of malicious tags. This can be exploited on servers with content security policy disabled possible leading to some issues attacks like account takeover.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rocket.chat:rocket.chat:*:*:*:*:*:*:*:* 6.0.0 (excluyendo)


Referencias a soluciones, herramientas e información