
Uma vulnerabilidade na função de redefinição de senha do Peppermint v0.2.4 permite que atacantes acessem os e-mails e senhas da página Tickets por meio de uma solicitação manipulada.
Um problema na função de redefinição de senha do Peppermint v0.2.4 permite que atacantes acessem os e-mails e senhas da página de Tickets por meio de uma solicitação maliciosa.
O atacante precisava fazer login com o papel de usuário e redefinir a senha. Em seguida, interceptar o tráfego e alterar o id para o papel de admin ou outro usuário. (Um atacante pode ver o e-mail e a senha da página de Tickets se criar um ticket.). Depois disso, o atacante pode fazer login com a nova senha usando a conta de admin.
POST
:shipit: Thapanarath Khempetch
Referência: