PT-2026-48152 · Unknown · Limesurvey
CVE-2026-50635
·
Publicado
2026-06-09
·
Atualizado
2026-06-15
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LimeSurvey (versões afetadas não especificadas)
Description
O LimeSurvey constrói links de redefinição de senha de conta usando o cabeçalho HTTP Host fornecido pelo cliente sem a devida validação. Como a lista de permissões
allowedHosts não está definida na configuração padrão, a função checkIsAllowedHost() não restringe o host. Um atacante remoto e não autenticado pode enviar uma solicitação de senha esquecida para uma conta conhecida usando um cabeçalho Host falsificado. Isso faz com que o sistema envie um e-mail contendo um link de redefinição com um nome de host controlado pelo atacante, mas com uma validation key genuína. Se o destinatário ou um scanner de segurança automatizado acessar o link, o token de redefinição válido é revelado ao atacante, que pode então utilizá-lo no endpoint newPassword para alterar a senha e assumir o controle da conta.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Limesurvey