Description
Une vulnérabilité non précisée a été trouvée dans Dovestones AD Self Password Reset. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent réinitialiser les mots de passe arbitraires. Cette vulnérabilité peut être exploitée à distance via une requête spécialement conçue.
Détails techniques
Cette vulnérabilité est liée à la méthode PasswordReset.Controllers.ResetController.ChangePasswordIndex dans PasswordReset.dll et peut être déclenchée par un attaquant avec un nom d'utilisateur valide uniquement.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !