CVE-2026-29198
Rocket.Chat <8.3.0, <8.2.1, <8.1.2, <8.0.3, <7.13.5, <7.12.6, <7.11.6, और <7.10.9 में, एक NoSQL इंजेक्शन भेद्यता, जब एक OAuth ऐप कॉन्फ़िगर किया गया हो, तो जनरेट किए गए टोकन वाले पहले...
- प्रकाशित
- 22 अप्रैल 2026
- अद्यतन
- 23 अप्रैल 2026
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 35.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rocket.Chat <8.3.0, <8.2.1, <8.1.2, <8.0.3, <7.13.5, <7.12.6, <7.11.6, और <7.10.9 में, एक NoSQL इंजेक्शन भेद्यता, जब एक OAuth ऐप कॉन्फ़िगर किया गया हो, तो जनरेट किए गए टोकन वाले पहले उपयोगकर्ता के खाते पर कब्ज़ा कर सकती है।
स्रोत
1CVE-2026-29198 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Rocket.Chat OAuth2 प्रमाणीकरण में NoSQL इंजेक्शन, जो कमजोर संस्करणों में विशेषाधिकार वृद्धि (privilege escalation) को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।