CVE-2025-54321 重置密码邮件轰炸
描述
重置密码功能未对目标电子邮件地址实施速率限制。这可能导致邮件轰炸攻击
CVSS 评分:7.1(高危)
攻击类型
受影响版本
产品供应商
受影响产品代码库
受影响组件
缓解措施
漏洞详情
- 重置密码功能缺乏速率限制,导致邮件轰炸漏洞。已认证攻击者可利用此漏洞自动化重置密码请求,向目标用户账户发送大量密码重置邮件,这不仅会淹没受害者邮箱,使其难以管理和查找合法邮件,还会显著影响邮件服务器,消耗其资源。增加的负载可能导致性能下降,严重时使邮件服务器无响应或不可用,从而中断整个组织的邮件服务
修复版本
发现者