Coolify - это открытый и самолюбимый инструмент для управления серверами, приложениями и базами данных. В версиях Coolify до v4.0.0-beta.43…
Coolify - это открытый и самолюбимый инструмент для управления серверами, приложениями и базами данных. В версиях Coolify до v4.0.0-beta.434 включительно злоумышленник может инициировать сброс пароля для жертвы и изменить заголовок хоста запроса на вредоносное значение. Жертва получит электронную почту с сброса пароля со ссылкой на вредоносный хост. Если жертва переходит по этой ссылке, их токен сброса отправляется на сервер злоумышленника, что позволяет злоумышленнику использовать его для изменения пароля жертвы и захвата их учетной записи. На момент публикации неясно, доступен ли патч.
Программный продукт не нейтрализует или некорректно нейтрализует синтаксис веб-скриптов в HTTP-заголовках, которые могут обрабатываться компонентами браузера, способными обрабатывать заголовки в исходном виде, например Flash.
https://cwe.mitre.org/data/definitions/644.html →Открыть в коллекции CWE →