Allegra исчислениеTokenExpDate Выполнение паролей Аутентификация Обход Уязвимости. Эта уязвимость позволяет удаленным злоумышленникам обход…
Allegra исчислениеTokenExpDate Выполнение паролей Аутентификация Обход Уязвимости. Эта уязвимость позволяет удаленным злоумышленникам обходить аутентификацию на затронутых установках Allegra. Аутентификация не требуется для использования этой уязвимости. Конкретный недостаток существует в механизме восстановления паролей. Проблема возникает из-за зависимости от предсказуемого значения при генерации токена сброса пароля. Злоумышленник может использовать эту уязвимость для обхода аутентификации в приложении. Это был ZDI-CAN-27104.
Продукт содержит механизм, позволяющий пользователям восстанавливать или изменять пароли без знания исходного пароля, однако этот механизм является слабым.
https://cwe.mitre.org/data/definitions/640.html →Открыть в коллекции CWE →Злоумышленник использует функцию приложения, предназначенную для помощи пользователям в восстановлении забытых паролей, с целью получения доступа к системе с теми же привилегиями, что и у исходного пользователя. Как правило, механизмы восстановления паролей отличаются слабостью и ненадёжностью.
https://capec.mitre.org/data/definitions/50.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| allegra | * | Отслеживается |