PT-2026-22393 · Vikunja · Vikunja
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Vikunja anteriores à 2.1.0
Descrição
O Vikunja, uma plataforma de gerenciamento de tarefas autohospedada e de código aberto, possui uma falha de lógica de negócios em seu mecanismo de redefinição de senha dentro do
vikunja/api. Isso permite que os tokens de redefinição de senha sejam reutilizados indefinidamente. O problema surge de uma falha em invalidar os tokens após o uso e de um erro de lógica no cron job de limpeza de tokens, que impede a remoção de tokens expirados. Um atacante que interceptar um único token de redefinição pode realizar uma tomada persistente de conta, contornando a autenticação padrão. A vulnerabilidade decorre de dois erros de lógica distintos: a função ResetPassword exclui incorretamente os tokens TokenEmailConfirm em vez dos tokens TokenPasswordReset, e o cron job de limpeza de tokens exclui tokens novos em vez dos antigos. Isso resulta em uma janela de ataque infinita, permitindo a exploração muito tempo após a emissão inicial do token.Recomendações
Atualize para a versão 2.1.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vikunja