Rocket.Chat SQL注入漏洞 CVE-2022-32211 CNVD-2022-70028

- AV AC AU C I A
发布: 2022-09-23
修订: 2024-11-21

Rocket.Chat是一套开源的团队聊天软件。 Rocket.Chat 存在SQL注入漏洞,该漏洞源于应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞通过2fa secret或2fa secret检索重置密码令牌。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息