Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rocket.Chat (CVE-2024-46936)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/09/2024
Última modificación:
26/09/2024

Descripción

Rocket.Chat 6.12.0, 6.11.2, 6.10.5, 6.9.6, 6.8.6, 6.7.8 y versiones anteriores es vulnerable a un problema de falsificación o suplantación de identidad de mensajes. Los atacantes pueden abusar del método UpdateOTRAck para enviar mensajes efímeros como si fueran cualquier otro usuario que elijan.