Авторът на KeySniper описва KeySniper като скенер за разрешени проверки на CVE-2026-18963. Авторът пише, че уязвимостта позволява на неавтентикиран потребител да задейства нулиране на парола за известно потребителско име и да стигне до страницата UPDATE_PASSWORD без да отваря връзката в имейла.

Според автора режимът на KeySniper по подразбиране открива проблема без да сменя парола. Според автора параметърът –takeover 1 сменя паролата на акаунта на целта.

Проверка на твърденията:

  • Авторът на KeySniper описва KeySniper като скенер за разрешени проверки на CVE-2026-18963. (потвърдено от самата публикация: доказателство; «KeySniper is a production-oriented scanner for in-scope bug bounty and authorized assessments»)
  • Авторът пише, че уязвимостта позволява на неавтентикиран потребител да задейства нулиране на парола за известно потребителско име и да стигне до страницата UPDATE_PASSWORD без да отваря връзката в имейла. (потвърдено от самата публикация: доказателство; «Result: an unauthenticated caller can force the password-reset flow for a known username and land on UPDATE_PASSWORD without clicking the email link.»)
  • Авторът пише, че режимът на KeySniper по подразбиране открива проблема без да сменя парола. (потвърдено от самата публикация: доказателство; «Default mode is detect ( –takeover 0 ).»)
  • Авторът пише, че параметърът –takeover 1 сменя паролата на акаунта на целта. (потвърдено от самата публикация: доказателство; «–takeover 1 changes the account password on the target.»)

Първоизточници:

оценка 80.1 · тип incident · ревизия 1 · истории st-87paza