CVE-2026-29067

HIGH CVSS 3.1: 8,1 EPSS 0.01%
Обновлено 7 марта 2026
Zitadel
Параметр Значение
CVSS 8,1 (HIGH)
Устранено в версии 4.7.1
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик Zitadel
Публичный эксплойт Нет

ZITADEL — это платформа управления идентификацией с открытым исходным кодом. Начиная с версий 4.0.0-rc.1 и до 4.7.0 существует потенциальная уязвимость в механизме сброса пароля ZITADEL при входе V2. ZITADEL использует заголовок Forwarded или X-Forwarded-Host из входящих запросов для создания URL-адреса ссылки для подтверждения сброса пароля. Эта ссылка, содержащая секретный код, затем отправляется пользователю по электронной почте.

Эта проблема исправлена ​​в версии 4.7.1.

Показать оригинальное описание (EN)

ZITADEL is an open source identity management platform. From version 4.0.0-rc.1 to 4.7.0, a potential vulnerability exists in ZITADEL's password reset mechanism in login V2. ZITADEL utilizes the Forwarded or X-Forwarded-Host header from incoming requests to construct the URL for the password reset confirmation link. This link, containing a secret code, is then emailed to the user. This issue has been patched in version 4.7.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1