CVE-2020-26763
- EPSS 0.24%
- Veröffentlicht 05.07.2021 15:15:07
- Zuletzt bearbeitet 21.11.2024 05:20:17
The Rocket.Chat desktop application 2.17.11 opens external links without user interaction.
CVE-2021-22911
- EPSS 92.33%
- Veröffentlicht 27.05.2021 12:15:08
- Zuletzt bearbeitet 21.11.2024 05:50:53
A improper input sanitization vulnerability exists in Rocket.Chat server 3.11, 3.12 & 3.13 that could lead to unauthenticated NoSQL injection, resulting potentially in RCE.
CVE-2021-22892
- EPSS 1.36%
- Veröffentlicht 27.05.2021 12:15:07
- Zuletzt bearbeitet 21.11.2024 05:50:51
An information disclosure vulnerability exists in the Rocket.Chat server fixed v3.13, v3.12.2 & v3.11.3 that allowed email addresses to be disclosed by enumeration and validation checks.
CVE-2021-22886
- EPSS 0.75%
- Veröffentlicht 26.03.2021 19:15:11
- Zuletzt bearbeitet 21.11.2024 05:50:50
Rocket.Chat before 3.11, 3.10.5, 3.9.7, 3.8.8 is vulnerable to persistent cross-site scripting (XSS) using nested markdown tags allowing a remote attacker to inject arbitrary JavaScript in a message. This flaw leads to arbitrary file read and RCE on ...
CVE-2020-8292
- EPSS 0.32%
- Veröffentlicht 26.01.2021 18:16:08
- Zuletzt bearbeitet 21.11.2024 05:38:40
Rocket.Chat server before 3.9.0 is vulnerable to a self cross-site scripting (XSS) vulnerability via the drag & drop functionality in message boxes.
CVE-2020-8288
- EPSS 0.5%
- Veröffentlicht 26.01.2021 18:16:08
- Zuletzt bearbeitet 21.11.2024 05:38:39
The `specializedRendering` function in Rocket.Chat server before 3.9.2 allows a cross-site scripting (XSS) vulnerability by way of the `value` parameter.
CVE-2020-28208
- EPSS 35.68%
- Veröffentlicht 08.01.2021 18:15:13
- Zuletzt bearbeitet 21.11.2024 05:22:28
An email address enumeration vulnerability exists in the password reset function of Rocket.Chat through 3.9.1.
CVE-2020-29594
- EPSS 0.49%
- Veröffentlicht 30.12.2020 07:15:12
- Zuletzt bearbeitet 21.11.2024 05:24:16
Rocket.Chat before 0.74.4, 1.x before 1.3.4, 2.x before 2.4.13, 3.x before 3.7.3, 3.8.x before 3.8.3, and 3.9.x before 3.9.1 mishandles SAML login.
CVE-2020-15926
- EPSS 0.76%
- Veröffentlicht 18.08.2020 21:15:12
- Zuletzt bearbeitet 21.11.2024 05:06:28
Rocket.Chat through 3.4.2 allows XSS where an attacker can send a specially crafted message to a channel or in a direct message to the client which results in remote code execution on the client side.
CVE-2019-17220
- EPSS 2.29%
- Veröffentlicht 21.10.2019 21:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:53
Rocket.Chat before 2.1.0 allows XSS via a URL on a ![title] line.