В лунном ай/лунарной версии 1.2.2 уязвимость захвата учетной записи существует из-за утечки сброса пароля. Пользователь с ролью «просмотрщи…
В лунном ай/лунарной версии 1.2.2 уязвимость захвата учетной записи существует из-за утечки сброса пароля. Пользователь с ролью «просмотрщика» может использовать эту уязвимость для захвата учетной записи другого пользователя, получив токен сброса пароля. Уязвимость возникает, когда пользователь «просмотрщика» отправляет конкретный запрос на сервер, который отвечает токеном сброса пароля в параметре «recoveryToken». Затем этот токен может быть использован для сброса пароля учетной записи другого пользователя без авторизации. Проблема возникает из-за чрезмерной поверхности атаки, что позволяет пользователям с более низкими привилегиями обострять свои привилегии и брать на себя учетные записи.
Продукт имеет поверхность атаки, количественная оценка которой превышает желаемый максимум.
https://cwe.mitre.org/data/definitions/1125.html →Открыть в коллекции CWE →