Unknown · Vulnerability-Lookup · CVE-2026-101041
**Nome do Software Vulnerável e Versões Afetadas**
vulnerability-lookup (versões afetadas não especificadas)
**Description**
A funcionalidade de recuperação de conta contém uma condição de corrida de tempo de verificação para tempo de uso (TOCTOU)—um cenário em que um sistema verifica uma condição e depois usa o resultado, mas a condição muda entre a verificação e o uso—durante o consumo de tokens de recuperação de uso único. Isso ocorre porque o sistema verifica o nonce do token e o limpa em operações de banco de dados separadas. Consequentemente, duas requisições HTTP simultâneas usando o mesmo token válido podem passar pela verificação, permitindo que um invasor com um token válido sobrescreva a senha de um usuário legítimo. Além disso, o endpoint `/user/confirm account/<token>` permite a definição de senhas vazias ou trivialmente curtas, pois o manipulador de visualização realiza uma comparação de igualdade manual entre os campos de senha sem invocar a lógica de validação do formulário, ignorando as restrições de complexidade e comprimento. O problema reside no modelo `User` (`website/models/user.py`) e na camada de visualização (`website/web/views/user.py`).
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.