SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

کشف آسیب‌پذیری با شدت بالا در Craft CMS

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • کشف آسیب‌پذیری با شدت بالا در Craft CMS

    یک آسیب‌پذیری با شدت بالا (CVSS 8.8 از 10) در تمام نسخه‌های سیستم مدیریت محتوا Craft تا نسخه 3.7.36 به تازگی کشف شده است.
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: social-craft-cms.png?mtime=1588695962.png
مشاهده: 155
حجم: 177.1 کیلو بایت

    در این آسیب‌پذیری مهاجم احراز هویت نشده راه ‌دور که حداقل یک نام کاربری یا آدرس ایمیل معتبر در اختیار دارد، می‌تواند با اضافه نمودن فیلد X-Forwarded-Host به هدر درخواست HTPP و ارسال آن به آدرس

    کد:
     /index.php?p=admin/actions/users/send-password-reset-email
    با متد POST، عملکرد بخش "بازیابی رمزعبور" را تحت تأثیر قرار دهد.
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: 531-628a20559cddb.png
مشاهده: 150
حجم: 30.7 کیلو بایت

    این درخواست توسط سرور آسیب‌پذیر پردازش می‌شود و لینکی مخرب حاوی هاست دلخواه مهاجم برای بازیابی رمزعبور به آدرس ایمیل کاربر قربانی ارسال می‌گردد.

    در صورتی که کاربر این لینک را کلیک نماید، توکن معتبری به وب‌سرور مهاجم ارسال می‌شود و مهاجم از این طریق می‌تواند رمز عبور کاربر را بازیابی نماید.

    پاسخ HTTP تولید شده در سرور آسیب‌پذیر
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: 532-628a2075d3216.png
مشاهده: 151
حجم: 11.5 کیلو بایت

صبر کنید ..
X