
CVE-2020-26061 - ClickStudios Passwordstate Password Reset Portal
Вендор: ClickStudios
Продукт: Passwordstate
Затронутые версии: до 8.5 build 8501
Исследователь: Jason Juntunen, также известный как @missing0x00 (https://github.com/missing0x00)
Портал сброса пароля (Password Reset Portal) ClickStudios Passwordstate до версии 8.5 build 8501 подвержен уязвимости обхода аутентификации. Функция ResetPassword не проверяет, успешно ли пользователь прошел аутентификацию с помощью контрольных вопросов. Неаутентифицированный удаленный злоумышленник может отправить специально сформированный HTTP-запрос на страницу /account/ResetPassword, чтобы установить новый пароль для любого зарегистрированного пользователя.
https://github.com/missing0x00/CVE-2020-26061/blob/main/CVE-2020-26061.py
Обновите программное обеспечение на всех затронутых устройствах. Эта уязвимость была исправлена в версии 8.5 - Build 8501 (12 октября 2018 года).
Ссылка на вендора: https://www.clickstudios.com.au/passwordstate-changelog.aspx
Ссылка на раскрытие: https://github.com/missing0x00/CVE-2020-26061
Ссылка на CVE (NIST): https://nvd.nist.gov/vuln/detail/CVE-2020-26061
Информация, содержащаяся в этом уведомлении, предоставляется «как есть», без каких-либо гарантий или заверений о пригодности к использованию или иных. Настоящим разрешается распространение этого уведомления при условии, что оно не изменяется, за исключением переформатирования, и что авторство указывается должным образом. Явно разрешается включение в базы данных уязвимостей и подобные материалы при условии указания автора. Автор не несет ответственности за любое неправомерное использование содержащейся здесь информации и не принимает на себя ответственности за любой ущерб, причиненный в результате использования или неправильного использования этой информации. Автор запрещает любое злонамеренное использование информации, связанной с безопасностью, или эксплойтов, как самим автором, так и кем-либо еще.
missingnull