Descripción
Se encontró una vulnerabilidad no especificada en Dovestones AD Self Password Reset. Al explotar esta vulnerabilidad, los usuarios malintencionados pueden restablecer contraseñas arbitrarias. Esta vulnerabilidad se puede explotar de forma remota a través de una solicitud especialmente diseñada.
Detalles técnicos
Esta vulnerabilidad está relacionada con el método PasswordReset.Controllers.ResetController.ChangePasswordIndex en PasswordReset.dll y puede ser activada por el atacante con un nombre de usuario válido únicamente.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!