Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las direcciones de correo electrónico en el servidor Rocket.Chat (CVE-2021-22892)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2021
Última modificación:
30/08/2022

Descripción

Se presenta una vulnerabilidad de divulgación de información en el servidor Rocket.Chat corregido en versiones v3.13, v3.12.2 y v3.11.3, que permitía que las direcciones de correo electrónico sean divulgadas mediante comprobaciones de enumeración y validación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rocket.chat:rocket.chat:*:*:*:*:*:*:*:* 3.11.3 (excluyendo)
cpe:2.3:a:rocket.chat:rocket.chat:*:*:*:*:*:*:*:* 3.12.0 (incluyendo) 3.12.2 (excluyendo)
cpe:2.3:a:rocket.chat:rocket.chat:3.12.3:*:*:*:*:*:*:*
cpe:2.3:a:rocket.chat:rocket.chat:3.12.4:*:*:*:*:*:*:*
cpe:2.3:a:rocket.chat:rocket.chat:3.12.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información