Açıklama
Dovestones AD Self Password Reset'te belirlenmemiş bir güvenlik açığı bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar rasgele şifreleri sıfırlayabilir. Bu güvenlik açığı, özel olarak tasarlanmış bir istek ile uzaktan kullanılabilir.
Teknik detaylar
Bu güvenlik açığı PasswordReset.dll'deki PasswordReset.Controllers.ResetController.ChangePasswordIndex yöntemiyle ilişkilidir ve yalnızca geçerli kullanıcı adıyla saldırgan tarafından tetiklenebilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!