# N/A
## 概述
StrangeBee TheHive的某个版本中存在一个电子邮件洪泛漏洞,允许未经身份验证的远程攻击者无限使用密码重置功能,导致多种负面后果。
## 影响版本
- 5.2.0 至 5.2.16
- 5.3.0 至 5.3.11
- 5.4.0 至 5.4.10
- 5.5.0 至 5.5.1
## 细节
攻击者可以无限使用密码重置功能,发送大量重置密码邮件。
## 影响
- 针对用户的邮箱存储耗尽
- SMTP服务器声誉受损,可能导致其被加入黑名单
- SMTP服务器的外发邮件队列过载
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security/Security advisories/SB-SEC-ADV-2025-003.md at main · StrangeBeeCorp/Security · GitHub -- 🔗来源链接
标签:
神龙速读