目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-75575— Rocket.Chat 发送忘记密码邮件 DDP 限流缺失漏洞

一分钟漏洞结论

影响对象
RocketChat Rocket.Chat
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Rocket.Chat 的 Meteor 方法未实施 DDP 速率限制,因此未认证的攻击者可以无限制地频繁调用该方法。该方法可通过 DDP 协议以及 HTTP 路由 进行访问,并且当输入地址与现有账户匹配时,会触发密码重置邮件的发送。 由于未为此方法注册任何 DDPRateLimiter 规则,攻击者可以从部署实例的邮箱发送方无限制地向指定地址发送大量重置邮件,并能够大规模探测邮箱地址的有效性:对于不存在的账户地址以及成功发送重置邮件的地址,该方法均返回 ;而对于属于外部身份提供商认证且配置了 为关闭状态的账户地址

CVSS 5.3 · Medium EPSS 0.23% · P14

可能的 ATT&CK 技术 1 AI

T1110 · Brute Force
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-75575 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Rocket.Chat Missing DDP Rate Limit on the sendForgotPasswordEmail Meteor Method
来源: CVE Program / CVE List V5
Vulnerability Description
Rocket.Chat exposes the sendForgotPasswordEmail Meteor method without a DDP rate limit, so an unauthenticated caller may invoke it as often as it likes. The method is reachable over DDP and over the HTTP route POST /api/v1/method.callAnon/sendForgotPasswordEmail, and it triggers a password reset message for any address that matches an account. With no DDPRateLimiter rule registered for it, a caller can drive an unbounded volume of reset mail at a chosen address from the deployment's own mail sender, and can probe addresses at scale: the method answers true for an address with no account and for a successful send, but false when the address belongs to an account that authenticates through an external provider and Accounts_AllowPasswordChangeForOAuthUsers is off, so repeated calls distinguish that class of account. Later versions register a rule permitting ten calls per minute per client address.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
过多认证尝试的限制不恰当
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
RocketChat Rocket.Chat 0 ~ 7.10.15 -

二、漏洞 CVE-2026-75575 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-75575 的情报信息

登录查看更多情报信息。

CVE-2026-75575 补丁与修复 (1)

CVE-2026-75575 厂商安全公告 (2)

CVE-2026-75575 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-75575

暂无评论


发表评论