漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Flarum < 1.8.16 Password Reset Token Expiry Bypass via POST /reset
Vulnerability Description
Flarum before 1.8.16 contains a password reset token expiry bypass vulnerability that allows unauthenticated attackers to reuse expired password reset tokens by submitting them directly to the reset processing endpoint. The SavePasswordController::handle() method calls PasswordToken::findOrFail() without performing any expiry validation, allowing attackers to bypass the 24-hour token lifetime enforced only during form rendering and change any account's password to gain an authenticated session.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
使用已过期的密钥
Vulnerability Title
Flarum framework 加密问题漏洞
Vulnerability Description
Flarum framework是Flarum组织的一款组件框架。 Flarum framework 1.8.16之前版本存在加密问题漏洞,该漏洞源于密码重置令牌过期验证缺失,在SavePasswordController::handle()方法中调用PasswordToken::findOrFail()时未执行过期验证,可能导致未经身份验证的攻击者重用过期密码重置令牌并更改任意账户密码,从而获得经过身份验证的会话。
CVSS Information
N/A
Vulnerability Type
N/A