Rocket.Chat是一套开源的团队聊天软件。 Rocket.Chat 存在SQL注入漏洞,该漏洞源于应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞通过2fa secret或2fa secret检索重置密码令牌。