Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sonarsource

#13624de 53,630
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2021-15267
9.8
2021-08-09
Unknown · Rocket.Chat · CVE-2021-22910
**Nome do software vulnerável e versões afetadas** Versões do servidor Rocket.Chat anteriores à 3.13.2 Versões do servidor Rocket.Chat anteriores à 3.12.4 Versões do servidor Rocket.Chat anteriores à 3.11.4 **Descrição** Existe uma falha de sanitização no servidor Rocket.Chat que permite consultas a um endpoint, podendo resultar em uma injeção NoSQL e levar à execução remota de código (RCE). **Recomendações** Para versões anteriores à 3.13.2, atualize para a versão 3.13.2 ou posterior. Para versões anteriores à 3.12.4, atualize para a versão 3.12.4 ou posterior. Para versões anteriores à 3.11.4, atualize para a versão 3.11.4 ou posterior.
PT-2021-15268
9.8
2021-05-27
Unknown · Rocket.Chat · CVE-2021-22911
**Nome do software vulnerável e versões afetadas** Versões do servidor Rocket.Chat 3.11 a 3.13 **Descrição** Existe uma vulnerabilidade devido à sanitização inadequada de entradas, o que pode levar a uma injeção NoSQL sem autenticação e resultar na execução remota de código (RCE). **Recomendações** Para as versões 3.11 a 3.13 do servidor Rocket.Chat, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.