CRITICAL🇵🇱 Wersja polska

CVE-2015-8267

CVSS 10.0v3.0pub. 2015-12-24upd. 2026-05-06

The PasswordReset.Controllers.ResetController.ChangePasswordIndex method in PasswordReset.dll in Dovestones AD Self Password Reset before 3.0.4.0 allows remote attackers to reset arbitrary passwords via a crafted request with a valid username.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Dovestones Ad Self Password Reset

    APP
    Dovestones
    ≤ 3.0.3.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-31013MEDIUM6.1same vendor

Oprogramowanie Dovestones Softwares ADPhonebook w wersji poniżej 4.0.1.1 zawiera lukę reflected XSS w parametr...

CVE-2026-31014MEDIUM6.3same vendor

Dovestones Softwares AD Self Update <4.0.0.5 jest podatny na CSRF. Zaatakowany endpoint przetwarzać żądania zm...