
Un problema en la función de restablecimiento de contraseña de Peppermint v0.2.4 permite a los atacantes acceder a los correos electrónicos y contraseñas de la página Tickets mediante una solicitud manipulada.
Un problema en la función de restablecimiento de contraseña de Peppermint v0.2.4 permite a los atacantes acceder a los correos electrónicos y contraseñas de la página de Tickets mediante una solicitud manipulada.
El atacante tenía que iniciar sesión con el rol de usuario y restablecer la contraseña. Luego interceptar el tráfico y cambiar el id al rol de administrador o a otro usuario. (Un atacante puede ver el correo electrónico y la contraseña de la página de Tickets si crea un ticket.) Después de eso, el atacante puede iniciar sesión con la nueva contraseña con la cuenta de administrador.
POST
:shipit: Thapanarath Khempetch
Referencia: