CVE-2024-5386
اختطاف الحساب عبر تسريب رمز إعادة تعيين كلمة المرور في lunary-ai/lunary
- تم النشر
- 02/02/2026
- محدث
- 02/02/2026
- تخصيص CNA
- @huntr_ai
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في lunary-ai/lunary الإصدار 1.2.2، توجد ثغرة اختطاف حساب ناتجة عن تسريب رمز إعادة تعيين كلمة المرور. يمكن لمستخدم يمتلك دور 'viewer' استغلال هذه الثغرة لاختطاف حساب مستخدم آخر من خلال الحصول على رمز إعادة تعيين كلمة المرور. يتم تفعيل الثغرة عندما يرسل المستخدم صاحب دور 'viewer' طلبًا محددًا إلى الخادم، فيستجيب الخادم برمز إعادة تعيين كلمة المرور في معامل 'recoveryToken'. يمكن بعد ذلك استخدام هذا الرمز لإعادة تعيين كلمة مرور حساب مستخدم آخر دون تصريح. تنشأ المشكلة من سطح هجوم مفرط، مما يسمح للمستخدمين ذوي الصلاحيات الأقل بتصعيد صلاحياتهم والاستيلاء على الحسابات.
المصادر
1إكسبلويت إثبات مفهوم لـ CVE-2024-5836 و CVE-2024-6778، يسمح بالهروب من الصندوق الرملي من إضافة كروم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.