Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Silic0Ns0Ldier

#28773de 53,633
8.8CVSS total
Vulnerabilidades · 1
PT-2022-9688
8.8
2022-01-03
Unknown · Userfrosting · CVE-2021-25994
**Nome do software vulnerável e versões afetadas** Versões do Userfrosting de v0.3.1 a v4.6.2 **Descrição** A vulnerabilidade permite que um invasor não autenticado assuma o controle da conta da vítima explorando a funcionalidade “esqueci a senha”. Isso é feito induzindo um usuário da aplicação da vítima a clicar em um link, permitindo que o invasor redefina a senha da vítima. **Recomendações** Para as versões v0.3.1 a v4.6.2, considere desativar a funcionalidade “esqueci a senha” até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso à funcionalidade afetada para minimizar o risco de apropriação da conta.