CVE-2020-26061
ثغرة تجاوز المصادقة في بوابة إعادة تعيين كلمة المرور ClickStudios Passwordstate بوابة إعادة تعيين كلمة المرور ClickStudios Passwordstate قبل الإصدار 8501...
- تم النشر
- 05/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز المصادقة في بوابة إعادة تعيين كلمة المرور ClickStudios Passwordstate بوابة إعادة تعيين كلمة المرور ClickStudios Passwordstate قبل الإصدار 8501 تتأثر بثغرة تجاوز المصادقة. لا تتحقق دالة ResetPassword من نجاح المصادقة عبر أسئلة الأمان. يمكن لمهاجم عن بُعد غير مصادق إرسال طلب HTTP مُصمم خصيصًا إلى صفحة /account/ResetPassword لتعيين كلمة مرور جديدة لأي مستخدم مسجل.
المصادر
1CVE-2020-26061 - ClickStudios Passwordstate بوابة إعادة تعيين كلمة المرور
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.