Falhas do tipo CWE-620

100 resultados

Mudança de senha não verificada

A aplicação permite que um usuário altere a senha de outro usuário sem validar adequadamente a identidade de quem está fazendo a solicitação. O atacante pode mudar a senha de contas alheias simplesmente manipulando parâmetros como ID de usuário ou email, sem precisar fornecer a senha atual ou responder a um desafio de autenticação.

Exemplo

Um formulário de "esqueci minha senha" envia um link de reset com um token previsível ou reutilizável; ou um endpoint de mudança de senha aceita qualquer user_id na requisição sem verificar se o token/sessão corresponde àquele usuário, permitindo que um atacante resete a conta de terceiros.

Como mitigar

Sempre validar que o usuário autenticado na sessão/token é o mesmo que está pedindo mudança de senha. Exigir a senha atual antes de aceitar a nova. Para fluxos de reset, gerar tokens criptograficamente fortes, com validade curta, e vincular explicitamente ao usuário específico; nunca confiar em IDs de usuário vindo do cliente sem verificação.

CVE-2025-4903MEDIUMD-Link DI-7003GV2 webgl.asp sub_41F4F0 unverified password changeEPSS 0.8%CVE-2025-2253CRITICALIMITHEMES Listing <= 3.3 - Unauthenticated Privilege Escalation via Unverified Password ResetEPSS 0.8%CVE-2025-6097MEDIUMUTT 进取 750W Administrator Password setSysAdm formDefineManagement unverified password changeEPSS 0.7%CVE-2025-22381HIGHAggie 2.6.1 has a Host Header injection vulnerability in the forgot password functionality, allowing an attacker to reset a user's password.EPSS 0.6%CVE-2026-12692CRITICALImproper Authentication in Vimesoft's Enterprise Video PlatformEPSS 0.6%CVE-2026-15964CRITICALSingle Sign On For TNG <= 2.0.0 - Unauthenticated Privilege Escalation via Unverified Password ChangeEPSS 0.6%CVE-2026-5386CRITICALKMW CCTV Security Cameras Unverified Password ChangeEPSS 0.6%CVE-2026-54801HIGHA vulnerability has been identified in CPCI85 Central Processing/Communication (All versions < V26.20), SICORE Base system (All versions < VEPSS 0.6%CVE-2024-9431MEDIUMImproper Privilege Management in transformeroptimus/superagiEPSS 0.6%CVE-2026-91995CRITICALpig before 4.1.0 Unverified Password Change via /register/passwordEPSS 0.6%CVE-2023-3069HIGHUnverified Password Change in tsolucio/corebosEPSS 0.6%CVE-2025-4606CRITICALSala - Startup & SaaS WordPress Theme <= 1.1.4 - Unauthenticated Privilege Escalation via Password Reset/Account TakeoverEPSS 0.6%CVE-2025-63362CRITICALWaveshare RS232/485 TO WIFI ETH (B) Serial to Ethernet/Wi-Fi Gateway Firmware V3.1.1.0: HW 4.3.2.1: Webpage V7.04T.07.002880.0301 allows attEPSS 0.6%CVE-2025-5482HIGHSunshine Photo Cart <= 3.4.11 - Authenticated (Subscriber+) Privilege EscalationEPSS 0.6%CVE-2023-5844MEDIUMUnverified Password Change in pimcore/admin-ui-classic-bundleEPSS 0.6%CVE-2025-3603CRITICALFlynax Bridge <= 2.2.0 - Unauthenticated Privilege Escalation via Password UpdateEPSS 0.6%CVE-2025-4552MEDIUMContiNew Admin password unverified password changeEPSS 0.5%CVE-2024-23637MEDIUMOctoPrint Unverified Password Change via Access Control SettingsEPSS 0.5%CVE-2026-56305HIGHCapgo - Authentication Bypass in Password Change via Missing Current Password ValidationEPSS 0.5%CVE-2024-26520CRITICALAn issue in Hangzhou Xiongwei Technology Development Co., Ltd. Restaurant Digital Comprehensive Management platform v1 allows an attacker toEPSS 0.5%