Неправильная обработка параметра returnUrl в функции «Забыли пароль» консоли Veeam Service Provider позволяет неаутентифицированному злоумышленнику контролировать домен сгенерированной ссылки для сброса пароля. Когда целевой пользователь щелкает ссылку, полученную по электронной почте, код сброса передается на хост, контролируемый злоумышленником, что позволяет злоумышленнику захватить учетную запись.
Показать оригинальное описание (EN)
Improper handling of the returnUrl parameter in the Forgot Password function of Veeam Service Provider Console allows an unauthenticated attacker to control the domain of the generated password reset link. When the targeted user clicks the link delivered by email, the reset code is transmitted to an attacker-controlled host, allowing the attacker to take over the account.
Характеристики атаки
Последствия
Строка CVSS v3.1