Версии плагина Grav API до 1.0.20 создают ссылки для сброса пароля из заголовка ненадежного хоста в конечной точке «забыли пароль», что позволяет неаутентифицированным злоумышленникам перенаправлять токены сброса в домены, контролируемые злоумышленниками. Злоумышленники могут отправлять запросы на сброс пароля для любой учетной записи с вредоносным заголовком хоста, перехватывать токен сброса из электронных писем жертвы и полностью захватить учетную запись, включая учетные записи суперадминистратора.
Показать оригинальное описание (EN)
Grav API plugin versions before 1.0.20 build password reset links from the untrusted Host header in the forgot-password endpoint, allowing unauthenticated attackers to redirect reset tokens to attacker-controlled domains. Attackers can send password reset requests for any account with a malicious Host header, intercept the reset token from victim emails, and complete account takeover including super-admin accounts.
Характеристики атаки
Последствия
Строка CVSS v4.0