BDU:2016-00365: Уязвимость программного средства сброса пароля учётной записи AD Self Password Reset, позволяющая нарушителю сбросить произвольные пароли

Описание уязвимости Уязвимость метода PasswordReset.Controllers.ResetController.ChangePasswordIndex (PasswordReset.dll) программного средства сброса пароля учётной записи AD Self Password Reset связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, сбросить произвольные пароли с помощью специально созданного запроса
Вендор Dovestones Software Ltd.
Наименование ПО AD Self Password Reset
Версия ПО
  • до 3.0.4.0
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
Тип ошибки Разрешения, привилегии и средства управления доступом
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 24.12.2015
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии 3.0.4.0 или более новой
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения