Unknown · Rocket.Chat · CVE-2021-22910
**Nome do software vulnerável e versões afetadas**
Versões do servidor Rocket.Chat anteriores à 3.13.2
Versões do servidor Rocket.Chat anteriores à 3.12.4
Versões do servidor Rocket.Chat anteriores à 3.11.4
**Descrição**
Existe uma falha de sanitização no servidor Rocket.Chat que permite consultas a um endpoint, podendo resultar em uma injeção NoSQL e levar à execução remota de código (RCE).
**Recomendações**
Para versões anteriores à 3.13.2, atualize para a versão 3.13.2 ou posterior.
Para versões anteriores à 3.12.4, atualize para a versão 3.12.4 ou posterior.
Para versões anteriores à 3.11.4, atualize para a versão 3.11.4 ou posterior.