# Apache Answer:在发送新链接后,用于重置用户密码的链接仍然有效
## 概述
Apache Answer 存在一个漏洞,即在资源的有效生命周期后未能释放资源,这可能导致资源被滥用或劫持。
## 影响版本
Apache Answer 1.3.5 及之前的版本。
## 细节
当用户发送多个密码重置邮件,每封邮件中都包含一个有效的链接时,这些链接在有效期内可能会被误用或劫持。
## 影响
用户需升级到 1.3.6 版本以修复此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2024-41890: Apache Answer: The link to reset the user's password will remain valid after sending a new link-Apache Mail Archives -- 🔗来源链接
标签: vendor-advisory
神龙速读