CVE-2025-54321 Bombardeio de E-mail de Redefinição de Senha
Descrição
A função de redefinição de senha não implementa limite de taxa (rate limiting) para o endereço de e-mail de destino. Isso permite um ataque de Bombardeio de E-mail
Pontuação CVSS: 7.1 (Alta)
Tipo de Ataque
Versões Afetadas
- Versões anteriores a <= 8.6.8
Fornecedor do Produto
Base de Código do Produto Afetado
Componente Afetado
- Função de Redefinição de Senha.
Mitigações
- Implementar limite de taxa para a API de redefinição de senha.
Detalhes da Vulnerabilidade
- há falta de limite de taxa na função de redefinição de senha, levando a uma vulnerabilidade de bombardeio de e-mail. Um atacante autenticado pode explorar isso automatizando solicitações de redefinição de senha para inundar contas de usuários-alvo com um alto volume de e-mails de redefinição de senha. Isso não apenas sobrecarrega a caixa de entrada da vítima, dificultando o gerenciamento e a localização de e-mails legítimos, mas também impacta significativamente os servidores de e-mail ao consumir seus recursos. O aumento da carga pode causar degradação de desempenho e, em casos graves, tornar os servidores de e-mail sem resposta ou indisponíveis, interrompendo os serviços de e-mail de toda a organização
Versões corrigidas