
Peppermint v0.2.4 के पासवर्ड रीसेट फ़ंक्शन में एक समस्या हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से Tickets पृष्ठ के ईमेल और पासवर्ड तक पहुंचने की अनुमति देती है।
Peppermint v0.2.4 के पासवर्ड रीसेट फ़ंक्शन में एक समस्या है जो हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से टिकट पृष्ठ के ईमेल और पासवर्ड तक पहुँचने की अनुमति देती है।
हमलावर को उपयोगकर्ता भूमिका के साथ लॉग इन करना था और पासवर्ड रीसेट करना था। फिर ट्रैफ़िक को इंटरसेप्ट करें और id को एडमिन भूमिका या किसी अन्य उपयोगकर्ता में बदलें। (यदि हमलावर टिकट बनाता है तो वह टिकट पृष्ठ का ईमेल और पासवर्ड देख सकता है।) उसके बाद, हमलावर एडमिन खाते के साथ नए पासवर्ड से लॉग इन कर सकता है।
POST
:shipit: थापनारथ खेमपेच
संदर्भ: