Rocket.Chat

Rocket.Chat

53 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.24%
  • Veröffentlicht 05.07.2021 15:15:07
  • Zuletzt bearbeitet 21.11.2024 05:20:17

The Rocket.Chat desktop application 2.17.11 opens external links without user interaction.

Exploit
  • EPSS 92.33%
  • Veröffentlicht 27.05.2021 12:15:08
  • Zuletzt bearbeitet 21.11.2024 05:50:53

A improper input sanitization vulnerability exists in Rocket.Chat server 3.11, 3.12 & 3.13 that could lead to unauthenticated NoSQL injection, resulting potentially in RCE.

Exploit
  • EPSS 1.36%
  • Veröffentlicht 27.05.2021 12:15:07
  • Zuletzt bearbeitet 21.11.2024 05:50:51

An information disclosure vulnerability exists in the Rocket.Chat server fixed v3.13, v3.12.2 & v3.11.3 that allowed email addresses to be disclosed by enumeration and validation checks.

  • EPSS 0.75%
  • Veröffentlicht 26.03.2021 19:15:11
  • Zuletzt bearbeitet 21.11.2024 05:50:50

Rocket.Chat before 3.11, 3.10.5, 3.9.7, 3.8.8 is vulnerable to persistent cross-site scripting (XSS) using nested markdown tags allowing a remote attacker to inject arbitrary JavaScript in a message. This flaw leads to arbitrary file read and RCE on ...

Exploit
  • EPSS 0.32%
  • Veröffentlicht 26.01.2021 18:16:08
  • Zuletzt bearbeitet 21.11.2024 05:38:40

Rocket.Chat server before 3.9.0 is vulnerable to a self cross-site scripting (XSS) vulnerability via the drag & drop functionality in message boxes.

Exploit
  • EPSS 0.5%
  • Veröffentlicht 26.01.2021 18:16:08
  • Zuletzt bearbeitet 21.11.2024 05:38:39

The `specializedRendering` function in Rocket.Chat server before 3.9.2 allows a cross-site scripting (XSS) vulnerability by way of the `value` parameter.

Exploit
  • EPSS 35.68%
  • Veröffentlicht 08.01.2021 18:15:13
  • Zuletzt bearbeitet 21.11.2024 05:22:28

An email address enumeration vulnerability exists in the password reset function of Rocket.Chat through 3.9.1.

  • EPSS 0.49%
  • Veröffentlicht 30.12.2020 07:15:12
  • Zuletzt bearbeitet 21.11.2024 05:24:16

Rocket.Chat before 0.74.4, 1.x before 1.3.4, 2.x before 2.4.13, 3.x before 3.7.3, 3.8.x before 3.8.3, and 3.9.x before 3.9.1 mishandles SAML login.

Exploit
  • EPSS 0.76%
  • Veröffentlicht 18.08.2020 21:15:12
  • Zuletzt bearbeitet 21.11.2024 05:06:28

Rocket.Chat through 3.4.2 allows XSS where an attacker can send a specially crafted message to a channel or in a direct message to the client which results in remote code execution on the client side.

Exploit
  • EPSS 2.29%
  • Veröffentlicht 21.10.2019 21:15:10
  • Zuletzt bearbeitet 21.11.2024 04:31:53

Rocket.Chat before 2.1.0 allows XSS via a URL on a ![title] line.