Автор KeySniper описує KeySniper як сканер для дозволених перевірок CVE-2026-18963. Автор пише, що помилка дає неавтентифікованому користувачеві змогу запустити скидання пароля для відомого імені користувача та потрапити на сторінку UPDATE_PASSWORD без переходу за посиланням у листі.
За описом автора, режим KeySniper за замовчуванням виявляє проблему без зміни пароля. За описом автора, параметр –takeover 1 змінює пароль облікового запису на цілі.
Перевірка тверджень:
- Автор KeySniper описує KeySniper як сканер для дозволених перевірок CVE-2026-18963. (підтверджено самою публікацією: доказ; «KeySniper is a production-oriented scanner for in-scope bug bounty and authorized assessments»)
- Автор пише, що помилка дає неавтентифікованому користувачеві змогу запустити скидання пароля для відомого імені користувача та потрапити на сторінку UPDATE_PASSWORD без переходу за посиланням у листі. (підтверджено самою публікацією: доказ; «Result: an unauthenticated caller can force the password-reset flow for a known username and land on UPDATE_PASSWORD without clicking the email link.»)
- Автор пише, що режим KeySniper за замовчуванням виявляє проблему без зміни пароля. (підтверджено самою публікацією: доказ; «Default mode is detect ( –takeover 0 ).»)
- Автор пише, що параметр –takeover 1 змінює пароль облікового запису на цілі. (підтверджено самою публікацією: доказ; «–takeover 1 changes the account password on the target.»)
Першоджерела:
оцінка 80.1 · тип incident · ревізія 1 · історії st-87paza