V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-43932Критический

JobCenter до версии 7e7b0b2 позволяет захватить учетную запись через функцию сброса пароля, поскольку SERVER_NAME не настроен и, таким обра…

CVSS
9.8
Критический
EPSS
0.00
p25
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

JobCenter до версии 7e7b0b2 позволяет захватить учетную запись через функцию сброса пароля, поскольку SERVER_NAME не настроен и, таким образом, сброс зависит от HTTP-заголовка Host. Уязвимость возникает из-за отсутствия надлежащей конфигурации `SERVER_NAME` в приложении Flask, что приводит к использованию недоверенного заголовка `Host` при генерации ссылок сброса пароля с помощью `url_for(..., _external=True)`. Злоумышленник может подделать этот заголовок, чтобы перенаправить ссылку сброса пароля на вредоносный домен и перехватить токен сброса [1]. Рекомендуемые меры по исправлению: - Настройте `SERVER_NAME` в `app.config`. - Проверяйте или очищайте заголовок `Host`. - Удалите `_external=True`, если это не является строго необходимым. Источники: - [1] https://github.com/guomaoqiu/JobCenter/blob/7e7b0b2f756d66bba7e592a6c8952c78a3573d9c/app/templates/auth/email/reset_password.txt - [2] https://github.com/guomaoqiu/JobCenter/issues/18

Теги · CWE
Без аутентификации
CWE-640
CAPEC-50
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p25
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Нет уязвимостей под заданные фильтры.