"value":"A information disclosure vulnerability exists in Rockert.Chat <v5 due to /api/v1/chat.getThreadsList lack of sanitization of user inputs and can therefore leak private thread messages to unauthorized users via Mongo DB injection."
},
{
"lang":"es",
"value":"Se presenta una vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n en Rockert.Chat versiones anteriores a v5 debido a que /api/v1/chat.getThreadsList no sanea las entradas del usuario y, por lo tanto, puede filtrar mensajes de hilos privados a usuarios no autorizados por medio de una inyecci\u00f3n en la base de datos Mongo.\n"