CRITICAL🇬🇧 English

CVE-2021-22911

Rocket.Chat — nieuwierzytelniony NoSQL injection prowadzący do RCE

CVSS 9.8v3.1pub. 2021-05-27upd. 2024-11-21

W serwerze Rocket.Chat w wersjach 3.11, 3.12 i 3.13 istnieje podatność wynikająca z nieprawidłowej sanityzacji danych wejściowych, umożliwiająca nieuwierzytelniony NoSQL injection. W konsekwencji atakujący może potencjalnie uzyskać zdalne wykonanie kodu (RCE) na serwerze bez posiadania jakichkolwiek poświadczeń.

Pokaż oryginał (EN)

A improper input sanitization vulnerability exists in Rocket.Chat server 3.11, 3.12 & 3.13 that could lead to unauthenticated NoSQL injection, resulting potentially in RCE.

🤖 Analiza AI
Jak działa

Podatność polega na braku odpowiedniego oczyszczania danych wejściowych trafiających do zapytań NoSQL. Atakujący bez konieczności uwierzytelnienia może przesłać spreparowane dane, które zostaną zinterpretowane jako operatory lub polecenia bazy danych NoSQL zamiast zwykłych wartości. Skuteczne wykorzystanie podatności może następnie prowadzić do eskalacji — od odczytu lub modyfikacji danych aż po zdalne wykonanie kodu na serwerze.

Skutki

Atakujący może bez uwierzytelnienia przejąć kontrolę nad bazą danych aplikacji (odczyt, modyfikacja, usunięcie danych) oraz potencjalnie uzyskać zdalne wykonanie kodu (RCE) na serwerze, co oznacza pełne przejęcie systemu.

Mitygacja

Należy zaktualizować Rocket.Chat do wersji nowszej niż 3.13, w której producent usunął podatność. Szczegółowe informacje o dostępnych łatkach należy zweryfikować w referencjach producenta oraz raporcie SonarSource (blog.sonarsource.com).

Kogo dotyczy

Rocket.Chat Server w wersjach 3.11, 3.12 oraz 3.13

Uwagi

Publiczne exploity dla tej podatności zostały opublikowane w serwisie Packet Storm Security (co najmniej dwa osobne wpisy). Szczegółowa analiza techniczna dostępna jest na blogu SonarSource. Podatność była zgłoszona przez program bug bounty HackerOne (raport #1130721).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rocket.chat

    APP
    Rocket.Chat
    3.11.03.12.03.13.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2026-58066CRITICAL9.8PL ✓ten sam produkt

Rocket.Chat SAML SSO — Auth Bypass przez brak wiązania podpisu XML

CVE-2026-48616CRITICAL9.3PL ✓ten sam produkt

Rocket.Chat — podatność access control w plikach Livechat (nieautoryzowany dostęp)

CVE-2026-29198CRITICAL9.8PL ✓ten sam produkt

Rocket.Chat — NoSQL injection umożliwiający przejęcie konta (SQLi)

CVE-2026-28514CRITICAL9.3PL ✓ten sam produkt

Rocket.Chat — pominięcie await powoduje auth bypass w ddp-streamer

CVE-2023-28316CRITICAL9.8PL ✓ten sam produkt

Rocket.Chat: brak unieważnienia sesji po aktywacji 2FA