🔴 严重 | CVE-2026-58066 — Rocket.Chat's SAML SSO before versions 8.7.0, 8.6....
🔴 《严重安全漏洞:CVE-2026-58066》
CVSS 评分: 严重(9.8) 状态: Received 发布时间: 2026-07-30
漏洞简介
该漏洞(CVE-2026-58066)存在于 Rocket.Chat 的 SAML 单点登录(SAML SSO)功能中,属于身份验证绕过漏洞。其根本原因是软件在验证 XML 数字签名时,虽然正确验证了签名的有效性,但未将验证通过的签名与特定的 samlp:Response 或 saml:Assertion 元素进行绑定。
具体来说,攻击者可以构造一个“包装文档(wrapped document)”,在该文档中携带伪造的用户身份属性(如用户名、邮箱等),同时附加上由受信任的身份提供者(IdP)证书签发的任何有效签名。由于系统没有检查签名是否属于当前响应的核心断言,攻击者可以利用这个有效的签名来通过验证,从而以任意用户身份登录系统。
该漏洞的根源在于 XML 签名包装攻击(XML Signature Wrapping Attack),属于典型的签名绑定缺失问题。
影响范围
受影响的 Rocket.Chat 版本为以下版本之前的所有版本:
- 8.7.0
- 8.6.1
- 8.5.2
- 8.4.5
- 8.3.7
- 8.2.7
- 8.1.7
- 8.0.8
- 7.10.14
建议用户升级至上述修复版本或更高版本。
风险分析
- 攻击向量:远程攻击(AV:N)
- 攻击复杂度:低(AC:L),攻击者无需特殊权限或用户交互即可利用
- 所需权限:无需认证(PR:N)
- 用户交互:不需要(UI:N)
- 影响范围:未改变(S:U)
可能造成的后果:
- 身份冒充:攻击者可以伪造任意用户的身份属性,成功登录为目标用户,包括管理员账户。
- 权限提升:通过登录为高权限用户,攻击者可以获取系统管理权限,进而控制整个 Rocket.Chat 实例。
- 数据泄露:攻击者能够访问被冒充用户的私密聊天记录、文件、频道等敏感信息。
- 横向移动:在获得内部系统访问权限后,攻击者可能利用该入口进一步攻击内部网络。
CVSS 评分:9.8(严重),该漏洞具有高机密性、高完整性和高可用性影响,且无需任何前置条件即可远程利用,风险极高。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-58066 |
| CVSS 评分 | 9.8 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-287 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | support@hackerone.com |
🔗 参考链接
💬 评论