PT-2025-26686 · Kanboard · Kanboard

Bryanqb07

·

Publicado

2025-06-24

·

Atualizado

2025-06-30

·

CVE-2025-52560

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Kanboard anteriores à 1.2.46
Descrição: O Kanboard é um software de gerenciamento de projetos que foca na metodologia Kanban. Em versões anteriores à 1.2.46, o Kanboard permite o envio de e-mails de redefinição de senha com URLs derivadas do cabeçalho Host não validado quando a configuração application url não está definida. Isso permite que um atacante crie um link de redefinição de senha malicioso que vaza o token para um domínio controlado pelo atacante. Se uma vítima clicar no link envenenado, sua conta poderá ser tomada. Isso afeta todos os usuários que iniciam uma redefinição de senha quando o application url não está definido.
Recomendações: Para versões anteriores à 1.2.46, atualize para a versão 1.2.46 para resolver o problema. Como medida paliativa temporária, considere definir a configuração application url para impedir o uso de cabeçalhos Host não validados. Restrinja o acesso à funcionalidade de redefinição de senha até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52560
GHSA-2CH5-GQJM-8P92

Produtos afetados

Kanboard