Rocket.Chat's SAML SSO antes das versões 8.7.0, 8.6.1, 8.5.2, 8.4.5, 8.3.7, 8.2.7, 8.1.7, 8.0.8, e 7.10.14 assinaturas XML verificadas, mas não ligam a assinatura validada ao samlp:Response / saml: Assertion. Um atacante pode enviar um documento enrolado que tenha atributos de identidade falsificados junto com qualquer assinatura válida feita pelo certificado IdP confiável, e fazer login como um usuário arbitrário. Registro de aconselhamento: GHSA-f 3 wj- pr 2 w-q 3 FM. Identificadores relacionados: CVE- 2026 - 58066.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 30 T 06: 32: 37.000 Z e lista a sua última modificação como 2026 - 07 - 30 T 06: 32: 37.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.0 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 287. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.