
Ein Problem in der Passwort-Zurücksetzungsfunktion von Peppermint v0.2.4 ermöglicht es Angreifern, auf die E-Mails und Passwörter der Tickets-Seite zuzugreifen, indem sie eine manipulierte Anfrage senden.
Ein Problem in der Passwort-Reset-Funktion von Peppermint v0.2.4 ermöglicht es Angreifern, über eine manipulierte Anfrage auf die E-Mails und Passwörter der Tickets-Seite zuzugreifen.
Der Angreifer musste sich mit der Benutzerrolle anmelden und das Passwort zurücksetzen. Dann den Datenverkehr abfangen und die ID auf die Admin-Rolle oder einen anderen Benutzer ändern. (Ein Angreifer kann die E-Mail und das Passwort der Tickets-Seite sehen, wenn er ein Ticket erstellt.) Danach kann sich der Angreifer mit dem neuen Passwort des Admin-Kontos anmelden.
POST
:shipit: Thapanarath Khempetch
Referenz: