
Un problema nella funzione di reset della password di Peppermint v0.2.4 consente agli aggressori di accedere alle email e alle password della pagina Tickets tramite una richiesta appositamente predisposta.
Un problema nella funzione di reimpostazione della password di Peppermint v0.2.4 consente agli aggressori di accedere alle email e alle password della pagina Tickets tramite una richiesta manipolata.
L'aggressore deve effettuare l'accesso con il ruolo utente e reimpostare la password. Quindi intercettare il traffico e modificare l'id per ottenere il ruolo admin o un altro utente. (Un aggressore può vedere l'email e la password della pagina Tickets se crea un ticket.) Successivamente, l'aggressore può accedere con la nuova password utilizzando l'account admin.
POST
:shipit: Thapanarath Khempetch
Riferimenti: