CRITICAL🇬🇧 English

CVE-2015-8267

Nieautoryzowany reset hasła w Dovestones AD Self Password Reset

CVSS 10.0v3.0pub. 2015-12-24upd. 2026-05-06

Podatność w bibliotece PasswordReset.dll umożliwia zdalnym atakującym zresetowanie dowolnego hasła w Active Directory bez uwierzytelnienia. Krytyczna waga (CVSS 10.0) wynika z pełnej dostępności przez sieć bez jakichkolwiek wymagań uwierzytelnienia.

Pokaż oryginał (EN)

The PasswordReset.Controllers.ResetController.ChangePasswordIndex method in PasswordReset.dll in Dovestones AD Self Password Reset before 3.0.4.0 allows remote attackers to reset arbitrary passwords via a crafted request with a valid username.

🤖 Analiza AI
Jak działa

Metoda ChangePasswordIndex w klasie PasswordReset.Controllers.ResetController zawartej w pliku PasswordReset.dll nie weryfikuje prawidłowo uprawnień żądającego zmiany hasła. Atakujący może wysłać specjalnie spreparowane żądanie HTTP, podając jedynie prawidłową nazwę użytkownika (username), co wystarcza do zresetowania hasła tego konta bez znajomości aktualnego hasła ani dodatkowych czynników weryfikacji tożsamości.

Skutki

Atakujący może przejąć kontrolę nad dowolnym kontem w środowisku Active Directory, w tym kontami uprzywilejowanymi, co może prowadzić do pełnego przejęcia infrastruktury domenowej, nieuprawnionego dostępu do danych oraz utraty poufności, integralności i dostępności zasobów.

Mitygacja

Należy zaktualizować oprogramowanie do wersji 3.0.4.0 lub nowszej, w której podatność została usunięta przez producenta. Szczegóły dostępne w komunikacie bezpieczeństwa producenta pod adresem wskazanym w referencjach.

Kogo dotyczy

Dovestones AD Self Password Reset w wersjach wcześniejszych niż 3.0.4.0

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Dovestones Ad Self Password Reset

    APP
    Dovestones
    ≤ 3.0.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-31013MEDIUM6.1ten sam vendor

Oprogramowanie Dovestones Softwares ADPhonebook w wersji poniżej 4.0.1.1 zawiera lukę reflected XSS w parametr...

CVE-2026-31014MEDIUM6.3ten sam vendor

Dovestones Softwares AD Self Update <4.0.0.5 jest podatny na CSRF. Zaatakowany endpoint przetwarzać żądania zm...