CVE-2023-26984
पेपरमिंट v0.2.4 के पासवर्ड रीसेट फ़ंक्शन में एक समस्या हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से टिकट पृष्ठ के ईमेल और पासवर्ड तक पहुंचने की अनुमति देती है।
- प्रकाशित
- 29 मार्च 2023
- अद्यतन
- 18 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पेपरमिंट v0.2.4 के पासवर्ड रीसेट फ़ंक्शन में एक समस्या हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से टिकट पृष्ठ के ईमेल और पासवर्ड तक पहुंचने की अनुमति देती है।
स्रोत
1- CVE-2023-26984एक्सप्लॉइट
Peppermint v0.2.4 के पासवर्ड रीसेट फ़ंक्शन में एक समस्या हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से Tickets पृष्ठ के ईमेल और पासवर्ड तक पहुंचने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।