Диспетчер паролей группы до версии 14.184.308 не обеспечивает соблюдение требований аутентификации в потоке сброса пароля локальной учетной записи. Злоумышленники, не прошедшие проверку подлинности, могут сбросить пароли локальных учетных записей и пройти аутентификацию этих пользователей, чтобы получить несанкционированный доступ.
Показать оригинальное описание (EN)
Team Password Manager before 14.184.308 fails to enforce authentication requirements in the local account password reset flow. Unauthenticated attackers can reset local account passwords and authenticate as those users to gain unauthorized access.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Teampasswordmanager Team_Password_Manager
cpe:2.3:a:teampasswordmanager:team_password_manager:*:*:*:*:*:*:*:*
|
— |
14.184.308
|