Автор KeySniper описывает KeySniper как сканер для разрешённых проверок CVE-2026-18963. В описании автора сказано, что ошибка позволяет неаутентифицированному пользователю запустить сброс пароля для известного имени пользователя и попасть на страницу UPDATE_PASSWORD без перехода по ссылке из письма.
По описанию автора, режим KeySniper по умолчанию обнаруживает проблему без смены пароля. По описанию автора, параметр –takeover 1 меняет пароль учётной записи на цели.
Проверка утверждений:
- Автор KeySniper описывает KeySniper как сканер для разрешённых проверок CVE-2026-18963. (подтверждено самой публикацией: доказательство; «KeySniper is a production-oriented scanner for in-scope bug bounty and authorized assessments»)
- Автор пишет, что ошибка позволяет неаутентифицированному пользователю запустить сброс пароля для известного имени пользователя и попасть на страницу UPDATE_PASSWORD без перехода по ссылке из письма. (подтверждено самой публикацией: доказательство; «Result: an unauthenticated caller can force the password-reset flow for a known username and land on UPDATE_PASSWORD without clicking the email link.»)
- Автор пишет, что режим KeySniper по умолчанию обнаруживает проблему без смены пароля. (подтверждено самой публикацией: доказательство; «Default mode is detect ( –takeover 0 ).»)
- Автор пишет, что параметр –takeover 1 меняет пароль учётной записи на цели. (подтверждено самой публикацией: доказательство; «–takeover 1 changes the account password on the target.»)
Первоисточники:
оценка 80.1 · тип incident · ревизия 1 · истории st-87paza