
Peppermint v0.2.4 のパスワードリセット機能における問題により、攻撃者は細工されたリクエストを介して Tickets ページのメールアドレスとパスワードにアクセスできます。
Peppermint v0.2.4のパスワードリセット機能に問題があり、攻撃者が細工したリクエストを介してTicketsページのメールとパスワードにアクセスできるようになります。
攻撃者はユーザーロールでログインし、パスワードをリセットする必要があります。次にトラフィックを傍受し、IDを管理者ロールまたは別のユーザーに変更します。(攻撃者はチケットを作成するとTicketsページのメールとパスワードを確認できます。)その後、攻撃者は管理者アカウントで新しいパスワードを使ってログインできます。
POST
:shipit: Thapanarath Khempetch
参考: