CVE-2025-54321 रीसेट पासवर्ड ईमेल बॉम्बिंग
विवरण
रीसेट पासवर्ड फ़ंक्शन लक्षित ईमेल पते के लिए रेट लिमिटिंग लागू नहीं करता है। यह ईमेल बॉम्बिंग हमले की अनुमति देता है
CVSS स्कोर: 7.1 (उच्च)
हमले का प्रकार
प्रभावित संस्करण
- 8.6.8 से पहले के संस्करण <= 8.6.8
उत्पाद के विक्रेता
प्रभावित उत्पाद कोड बेस
प्रभावित घटक
शमन
- रीसेट पासवर्ड एपीआई के लिए रेट-लिमिट लागू करें।
भेद्यता विवरण
- रीसेट पासवर्ड फ़ंक्शन पर रेट लिमिटिंग की कमी है, जिससे ईमेल बॉम्बिंग भेद्यता उत्पन्न होती है। प्रमाणित हमलावर लक्षित उपयोगकर्ता खातों को पासवर्ड रीसेट ईमेल की उच्च मात्रा से भरने के लिए रीसेट पासवर्ड अनुरोधों को स्वचालित करके इसका फायदा उठा सकता है। यह न केवल पीड़ित के मेलबॉक्स को प्रभावित करता है, जिससे वैध ईमेल को प्रबंधित करना और ढूंढना मुश्किल हो जाता है, बल्कि मेल सर्वरों पर भी महत्वपूर्ण प्रभाव डालता है क्योंकि यह उनके संसाधनों की खपत करता है। बढ़ा हुआ लोड प्रदर्शन में गिरावट का कारण बन सकता है और गंभीर मामलों में, मेल सर्वरों को अनुत्तरदायी या अनुपलब्ध बना सकता है, जिससे पूरे संगठन के लिए ईमेल सेवाएं बाधित हो सकती हैं
फिक्स्ड संस्करण
- 8.6.8 के बाद के संस्करण > 8.6.8
खोजकर्ता