🔴 《严重安全漏洞:CVE-2026-58066》

CVSS 评分: 严重(9.8)  状态: Received  发布时间: 2026-07-30


漏洞简介

该漏洞(CVE-2026-58066)存在于 Rocket.Chat 的 SAML 单点登录(SAML SSO)功能中,属于身份验证绕过漏洞。其根本原因是软件在验证 XML 数字签名时,虽然正确验证了签名的有效性,但未将验证通过的签名与特定的 samlp:Responsesaml:Assertion 元素进行绑定

具体来说,攻击者可以构造一个“包装文档(wrapped document)”,在该文档中携带伪造的用户身份属性(如用户名、邮箱等),同时附加上由受信任的身份提供者(IdP)证书签发的任何有效签名。由于系统没有检查签名是否属于当前响应的核心断言,攻击者可以利用这个有效的签名来通过验证,从而以任意用户身份登录系统。

该漏洞的根源在于 XML 签名包装攻击(XML Signature Wrapping Attack),属于典型的签名绑定缺失问题。

影响范围

受影响的 Rocket.Chat 版本为以下版本之前的所有版本:

  • 8.7.0
  • 8.6.1
  • 8.5.2
  • 8.4.5
  • 8.3.7
  • 8.2.7
  • 8.1.7
  • 8.0.8
  • 7.10.14

建议用户升级至上述修复版本或更高版本。

风险分析

  • 攻击向量:远程攻击(AV:N)
  • 攻击复杂度:低(AC:L),攻击者无需特殊权限或用户交互即可利用
  • 所需权限:无需认证(PR:N)
  • 用户交互:不需要(UI:N)
  • 影响范围:未改变(S:U)

可能造成的后果

  1. 身份冒充:攻击者可以伪造任意用户的身份属性,成功登录为目标用户,包括管理员账户。
  2. 权限提升:通过登录为高权限用户,攻击者可以获取系统管理权限,进而控制整个 Rocket.Chat 实例。
  3. 数据泄露:攻击者能够访问被冒充用户的私密聊天记录、文件、频道等敏感信息。
  4. 横向移动:在获得内部系统访问权限后,攻击者可能利用该入口进一步攻击内部网络。

CVSS 评分:9.8(严重),该漏洞具有高机密性、高完整性和高可用性影响,且无需任何前置条件即可远程利用,风险极高。


🔍 技术细节

字段
CVE ID CVE-2026-58066
CVSS 评分 9.8 🔴
严重程度 严重
CVSS 向量 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE 分类 CWE-287
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 support@hackerone.com

🔗 参考链接