Rocket.Chat은 오픈 소스의 안전하고 완벽하게 사용자 정의 가능한 커뮤니케이션 플랫폼입니다. 8.5.1, 8.4.4, 8.3.6, 8.2.6, 8.1.6, 8.0.7 및 7.10.13 이전에는 apps/meteor/app/apple/server/loginHandler.ts에서 handlerIdentityToken이 OAuth 흐름 중에 Apple에서 발행한 JWT를 구문 분석합니다. try 블록은 이메일 매개변수를 확인합니다. JWT에 이메일 주소가 포함되어 있지 않으면 애플리케이션은 요청에 직접 제공된 임의의 이메일 값을 수락하도록 대체됩니다. 공격자는 Apple JWT를 위조할 수 있습니다.
Rocket.Chat은 오픈 소스의 안전하고 완벽하게 사용자 정의 가능한 커뮤니케이션 플랫폼입니다. 8.5.1, 8.4.4, 8.3.6, 8.2.6, 8.1.6, 8.0.7 및 7.10.13 이전에는 apps/meteor/app/apple/server/loginHandler.ts에서 handlerIdentityToken이 OAuth 흐름 중에 Apple에서 발행한 JWT를 구문 분석합니다. try 블록은 이메일 매개변수를 확인합니다. JWT에 이메일 주소가 포함되어 있지 않으면 애플리케이션은 요청에 직접 제공된 임의의 이메일 값을 수락하도록 대체됩니다. 공격자는 이메일 주소가 포함되지 않은 Apple JWT를 위조하고 이 취약점을 활용하여 계정 탈취 공격을 수행할 수 있습니다. 이 취약점은 8.5.1, 8.4.4, 8.3.6, 8.2.6, 8.1.6, 8.0.7 및 7.10.13에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준