CVE-2024-5386
Dirottamento dell'account tramite fuga del token di reimpostazione della password in lunary-ai/lunary
- Pubblicato
- 2 feb 2026
- Aggiornato
- 2 feb 2026
- Assegnazione CNA
- @huntr_ai
- Evidenza osservata
- 8 ago 2026
Dirottamento dell'account tramite fuga del token di reimpostazione della password in lunary-ai/lunary
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
In lunary-ai/lunary versione 1.2.2, è presente una vulnerabilità di dirottamento dell'account dovuta a una perdita del token di reset della password. Un utente con ruolo 'viewer' può sfruttare questa vulnerabilità per dirottare l'account di un altro utente ottenendo il token di reset della password. La vulnerabilità viene innescata quando l'utente con ruolo 'viewer' invia una richiesta specifica al server, che risponde con un token di reset della password nel parametro 'recoveryToken'. Questo token può quindi essere utilizzato per reimpostare la password dell'account di un altro utente senza autorizzazione. Il problema deriva da una superficie di attacco eccessiva, che consente agli utenti con privilegi inferiori di aumentare i propri privilegi e impossessarsi degli account.
Un exploit POC per CVE-2024-5836 e CVE-2024-6778, che consente una fuga dalla sandbox da un'estensione di Chrome.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.