プラットフォーム
nodejs
コンポーネント
rocket-chat
修正版
8.4.0
CVE-2026-22560 は、Rocket.Chat の SAML エンドポイントにおいて発見されたオープンリダイレクト脆弱性です。この脆弱性を悪用されると、攻撃者はユーザーを悪意のあるウェブサイトにリダイレクトさせることが可能となり、機密情報の窃取や悪意のあるコードの実行につながる可能性があります。影響を受けるバージョンは Rocket.Chat 1.0.0 から 8.4.0 までのものです。バージョン 8.4.0 でこの脆弱性は修正されています。
Rocket.Chatのバージョン8.4.0より前のCVE-2026-22560は、オープンリダイレクトの脆弱性を持っています。これにより、攻撃者はSAMLエンドポイント内のパラメータを操作して、ユーザーを任意のURLにリダイレクトさせることが可能になります。リダイレクト自体はシステムへの直接アクセスを許可しませんが、フィッシング攻撃、認証情報の窃盗、またはユーザーを悪意のあるコンテンツに誘導するために悪用される可能性があります。Rocket.Chatが組織内の中央通信プラットフォームとして使用されている場合、この影響は増大します。なぜなら、攻撃が成功すると複数のユーザーが危険にさらされる可能性があるからです。この脆弱性の深刻さは、潜在的な悪影響を避けるために、迅速な対応が必要です。
この脆弱性は、SAML認証フロー内のリダイレクトパラメータを操作することによって悪用されます。攻撃者は、ユーザーがアクセスすると攻撃者が制御するWebサイトにリダイレクトされる悪意のあるURLを作成できます。これは、フィッシングメール、Webサイト上の悪意のあるリンク、またはWebページにコードを挿入することによって実現できます。この攻撃の有効性は、ユーザーがRocket.Chat Webサイトにどれだけ信頼を寄せ、疑わしいリンクをクリックする意思があるかに依存します。脆弱なバージョンにおけるリダイレクトパラメータの適切な検証の欠如により、この操作が可能になります。
Organizations utilizing Rocket.Chat with SAML integration are at risk, particularly those with legacy configurations or those who rely heavily on external links shared within the platform. Shared hosting environments where Rocket.Chat instances are deployed alongside other applications may also be vulnerable if the SAML endpoint is accessible.
• nodejs / server:
grep -r 'redirect_uri=' /opt/rocket.chat/app/servers/base/email/render.js• generic web:
curl -I 'https://your-rocket-chat-instance.com/saml/redirect?url=https://evil.com' | grep 'Location:'disclosure
patch
エクスプロイト状況
EPSS
0.04% (13% パーセンタイル)
CVE-2026-22560を軽減するための解決策は、Rocket.Chatをバージョン8.4.0以降にアップグレードすることです。このバージョンには、SAMLエンドポイントのパラメータ操作を防止する修正が含まれており、不正なリダイレクトの可能性を効果的に排除します。アップグレード中に、リンクをクリックする前にリンクを検証したり、ユーザーをフィッシングのリスクについて教育したりするなど、追加のセキュリティ対策を実装することをお勧めします。サーバーログを定期的に確認して、疑わしいリダイレクトアクティビティを検出することも重要です。Rocket.Chatプラットフォームのセキュリティを確保し、潜在的な攻撃からユーザーを保護するために、アップグレードを優先する必要があります。
Actualice Rocket.Chat a la versión 8.4.0 o superior para mitigar la vulnerabilidad de redirección abierta. Esta actualización corrige la manipulación de parámetros en el endpoint SAML, previniendo la redirección a sitios web maliciosos.
脆弱性分析と重要アラートをメールでお届けします。
オープンリダイレクトとは、攻撃者がユーザーを任意のWebサイトにリダイレクトできる脆弱性です。
Rocket.Chatのバージョン8.4.0より前のバージョンを使用している場合は、影響を受けている可能性が高いです。
パスワードを変更し、アカウントを疑わしいアクティビティがないか確認し、セキュリティチームに通知してください。
すぐにアップグレードできない場合は、一時的にSAML認証を無効にすることを検討してください。
National Vulnerability Database (NVD)のWebサイトで、CVE-2026-22560のページで詳細情報を入手できます。