# N/A
## 概述
Aggie 2.6.1 存在一个**Host Header 注入漏洞**,位于**忘记密码功能**中,攻击者可利用该漏洞重置用户的密码。
## 影响版本
- Aggie 2.6.1
## 细节
漏洞出现在“忘记密码”功能模块中,当处理 HTTP 请求时未正确校验 Host 请求头。攻击者可通过构造恶意请求,注入自定义 Host 头来操纵密码重置流程。
## 影响
攻击者可以利用该漏洞**重置任意用户的密码**,进而非法获取用户账户控制权,造成敏感信息泄露或系统被未授权访问。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Vulnerability-Research/CVE-2025-22381 at main · bugdotexe/Vulnerability-Research · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论