LinkAce는 웹사이트 링크를 수집하는 자체 호스팅 아카이브입니다. 2.5.4 이전에는 사용자 제어 HTTP 헤더에 대한 부적절한 신뢰로 인해 애플리케이션에서 비밀번호 재설정 중독 취약점이 식별되었습니다. 애플리케이션은 비밀번호 재설정 URL을 생성할 때 X-Forwarded-Host 헤더를 사용합니다. 공격자는 비밀번호 재설정 요청 중에 이 헤더를 조작함으로써 이메일을 통해 전송된 재설정 링크에 공격자가 제어하는 도메인을 삽입할 수 있습니다. 결과적으로 피해자는 비밀번호 재설정 이메일을 받게 됩니다.
LinkAce는 웹사이트 링크를 수집하는 자체 호스팅 아카이브입니다. 2.5.4 이전에는 사용자 제어 HTTP 헤더에 대한 부적절한 신뢰로 인해 애플리케이션에서 비밀번호 재설정 중독 취약점이 식별되었습니다. 애플리케이션은 비밀번호 재설정 URL을 생성할 때 X-Forwarded-Host 헤더를 사용합니다. 공격자는 비밀번호 재설정 요청 중에 이 헤더를 조작함으로써 이메일을 통해 전송된 재설정 링크에 공격자가 제어하는 도메인을 삽입할 수 있습니다. 그 결과, 피해자는 공격자가 제어하는 도메인을 가리키는 악성 링크가 포함된 비밀번호 재설정 이메일을 받게 됩니다. 피해자가 링크를 클릭하면 비밀번호 재설정 토큰이 공격자가 제어하는 서버로 전송됩니다. 공격자는 이 토큰을 캡처하고 이를 사용하여 피해자의 비밀번호를 재설정하여 전체 계정을 탈취할 수 있습니다. 이 취약점은 2.5.4에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 81.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 81.00 |
VPI 공식 vpi-v1 기준