CVE-2020-26061
ClickStudios Passwordstate पासवर्ड रीसेट पोर्टल बिल्ड 8501 से पहले का संस्करण प्रमाणीकरण बायपास भेद्यता से प्रभावित है। ResetPassword फ़ंक्शन यह सत्यापित नहीं करता है कि उपयोगकर्ता ने सुरक्षा प्रश्नों का उपयोग करके...
- प्रकाशित
- 5 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ClickStudios Passwordstate पासवर्ड रीसेट पोर्टल बिल्ड 8501 से पहले का संस्करण प्रमाणीकरण बायपास भेद्यता से प्रभावित है। ResetPassword फ़ंक्शन यह सत्यापित नहीं करता है कि उपयोगकर्ता ने सुरक्षा प्रश्नों का उपयोग करके सफलतापूर्वक प्रमाणीकरण किया है या नहीं। एक अनप्रमाणित, दूरस्थ हमलावर किसी भी पंजीकृत उपयोगकर्ता के लिए नया पासवर्ड सेट करने हेतु /account/ResetPassword पृष्ठ पर एक क्राफ्टेड HTTP अनुरोध भेज सकता है।
स्रोत
1CVE-2020-26061 - ClickStudios Passwordstate Password Reset Portal
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।