# N/A
## 漏洞概述
flask-boilerplate 在 a170e7c 版本之前存在账户接管漏洞,原因是密码重置功能依赖于 Host HTTP 头,而 SERVER_NAME 没有配置。
## 影响版本
- flask-boilerplate 早于 a170e7c 版本
## 漏洞细节
由于 SERVER_NAME 未配置,密码重置功能依赖于 Host HTTP 头。这可能导致攻击者通过篡改 Host 头来接管其他用户的账户。
## 影响
攻击者可以通过操纵 Host HTTP 头来实现账户接管,从而获取对其他用户账户的访问权限。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: flask-boilerplate/app/views/user.py at a170e7cec605906801680567c4279b30ccd9630b · MaxHalford/flask-boilerplate · GitHub -- 🔗来源链接
标签:
神龙速读标题: Security Advisory: Host Header Injection Leading to Password Reset Poisoning.md · GitHub -- 🔗来源链接
标签:
神龙速读