PT-2025-26686 · Kanboard · Kanboard
Bryanqb07
·
Publicado
2025-06-24
·
Atualizado
2025-06-30
·
CVE-2025-52560
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Kanboard anteriores à 1.2.46
Descrição:
O Kanboard é um software de gerenciamento de projetos que foca na metodologia Kanban. Em versões anteriores à 1.2.46, o Kanboard permite o envio de e-mails de redefinição de senha com URLs derivadas do cabeçalho Host não validado quando a configuração application url não está definida. Isso permite que um atacante crie um link de redefinição de senha malicioso que vaza o token para um domínio controlado pelo atacante. Se uma vítima clicar no link envenenado, sua conta poderá ser tomada. Isso afeta todos os usuários que iniciam uma redefinição de senha quando o application url não está definido.
Recomendações:
Para versões anteriores à 1.2.46, atualize para a versão 1.2.46 para resolver o problema. Como medida paliativa temporária, considere definir a configuração application url para impedir o uso de cabeçalhos Host não validados. Restrinja o acesso à funcionalidade de redefinição de senha até que o problema seja resolvido.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kanboard