CVE-2025-54321 قصف البريد الإلكتروني لإعادة تعيين كلمة المرور
الوصف
لا تطبق وظيفة إعادة تعيين كلمة المرور تحديد معدل للعنوان البريدي المستهدف. يسمح هذا بهجوم قصف البريد الإلكتروني.
درجة CVSS: 7.1 (عالية)
نوع الهجوم
الإصدارات المتأثرة
مورد المنتج
قاعدة كود المنتج المتأثر
المكون المتأثر
- وظيفة إعادة تعيين كلمة المرور.
التخفيفات
- تنفيذ تحديد معدل لواجهة برمجة التطبيقات لإعادة تعيين كلمة المرور.
تفاصيل الثغرة
- هناك نقص في تحديد المعدل على وظيفة إعادة تعيين كلمة المرور، مما يؤدي إلى ثغرة قصف البريد الإلكتروني. يمكن للمهاجم المُصادق استغلال ذلك عن طريق أتمتة طلبات إعادة تعيين كلمة المرور لإغراق حسابات المستخدمين المستهدفة بحجم كبير من رسائل البريد الإلكتروني لإعادة تعيين كلمة المرور. لا يقتصر هذا على إرباك صندوق البريد الخاص بالضحية، مما يجعل من الصعب إدارة الرسائل الشرعية وتحديد موقعها، بل يؤثر أيضًا بشكل كبير على خوادم البريد عن طريق استهلاك مواردها. يمكن أن يتسبب الحمل المتزايد في تدهور الأداء، وفي الحالات الشديدة، يجعل خوادم البريد غير مستجيبة أو غير متاحة، مما يعطل خدمات البريد الإلكتروني للمؤسسة بأكملها.
الإصدارات المُصلحة
المكتشف