Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-44567

Опубликовано: 23 дек. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Уязвимость внедрения команд в Rocket.Chat-Desktop, приводящая к удаленному выполнению кода

Описание

Уязвимость внедрения команд в Rocket.Chat-Desktop позволяет злоумышленнику передать вредоносный URL через функцию openInternalVideoChatWindow в shell.openExternal(), что ведет к удалённому выполнению кода. Для эксплуатации уязвимости окно внутреннего видеочата должно быть отключено или должен использоваться релиз из Mac App Store. Также уязвимость может эксплуатироваться через XSS-атаку, поскольку функция openInternalVideoChatWindow доступна в Rocket.Chat-Desktop-API.

Затронутые версии ПО

  • Rocket.Chat-Desktop версий до 3.8.14

Тип уязвимости

  • Внедрение команд
  • Удалённое выполнение кода

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rocket.chat:rocket.chat:*:*:*:*:*:*:*:*
Версия до 3.8.14 (исключая)

EPSS

Процентиль: 90%
0.05876
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78
CWE-78

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

A command injection vulnerability exists in Rocket.Chat-Desktop <3.8.14 that could allow an attacker to pass a malicious url of openInternalVideoChatWindow to shell.openExternal(), which may lead to remote code execution (internalVideoChatWindow.ts#L17). To exploit the vulnerability, the internal video chat window must be disabled or a Mac App Store build must be used (internalVideoChatWindow.ts#L14). The vulnerability may be exploited by an XSS attack because the function openInternalVideoChatWindow is exposed in the Rocket.Chat-Desktop-API.

EPSS

Процентиль: 90%
0.05876
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78
CWE-78