Авторът на KeySniper описва KeySniper като скенер за разрешени проверки на CVE-2026-18963. Авторът пише, че уязвимостта позволява на неавтентикиран потребител да задейства нулиране на парола за известно потребителско име и да стигне до страницата UPDATE_PASSWORD без да отваря връзката в имейла.
Според автора режимът на KeySniper по подразбиране открива проблема без да сменя парола. Според автора параметърът –takeover 1 сменя паролата на акаунта на целта.
Проверка на твърденията:
- Авторът на KeySniper описва KeySniper като скенер за разрешени проверки на CVE-2026-18963. (потвърдено от самата публикация: доказателство; «KeySniper is a production-oriented scanner for in-scope bug bounty and authorized assessments»)
- Авторът пише, че уязвимостта позволява на неавтентикиран потребител да задейства нулиране на парола за известно потребителско име и да стигне до страницата UPDATE_PASSWORD без да отваря връзката в имейла. (потвърдено от самата публикация: доказателство; «Result: an unauthenticated caller can force the password-reset flow for a known username and land on UPDATE_PASSWORD without clicking the email link.»)
- Авторът пише, че режимът на KeySniper по подразбиране открива проблема без да сменя парола. (потвърдено от самата публикация: доказателство; «Default mode is detect ( –takeover 0 ).»)
- Авторът пише, че параметърът –takeover 1 сменя паролата на акаунта на целта. (потвърдено от самата публикация: доказателство; «–takeover 1 changes the account password on the target.»)
Първоизточници:
оценка 80.1 · тип incident · ревизия 1 · истории st-87paza