Vulnerabilidad en los datos de entrada en el método del servidor getUsersOfRoom Meteor en Rocket.Chat (CVE-2022-32226)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
23/09/2022
Última modificación:
22/05/2025
Descripción
Se presenta una vulnerabilidad de control de acceso inapropiado en Rocket.Chat versiones anteriores a v5, versiones anteriores a v4.8.2 y versiones anteriores a v4.7.5 debido a que los datos de entrada en el método del servidor getUsersOfRoom Meteor no están comprobados por el tipo, por lo que los objetos del operador de consulta MongoDB son aceptados por el servidor, de modo que en lugar de una consulta rid String coincidente puede ejecutarse una consulta $regex, saltándose la comprobación del permiso de acceso a la sala para todas las salas excepto la primera.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rocket.chat:rocket.chat:*:*:*:*:*:*:*:* | 4.7.5 (excluyendo) | |
cpe:2.3:a:rocket.chat:rocket.chat:*:*:*:*:*:*:*:* | 4.8.0 (incluyendo) | 4.8.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página