WWBN AVideo не может проверить срок действия токена восстановления пароля в userRecoverPassSave.json.php, что позволяет злоумышленникам использовать токены с истекшим сроком действия для сброса паролей учетных записей на неопределенный срок. Злоумышленники, получившие токен восстановления, могут использовать его в любое время, чтобы изменить пароль целевой учетной записи и получить полный доступ к учетной записи.
Показать оригинальное описание (EN)
WWBN AVideo fails to validate password recovery token expiration in userRecoverPassSave.json.php, allowing attackers to use expired tokens to reset account passwords indefinitely. Attackers who obtain a recovery token can use it at any time to change the target account's password and gain full account access.
Характеристики атаки
Последствия
Строка CVSS v4.0