Автор KeySniper описує KeySniper як сканер для дозволених перевірок CVE-2026-18963. Автор пише, що помилка дає неавтентифікованому користувачеві змогу запустити скидання пароля для відомого імені користувача та потрапити на сторінку UPDATE_PASSWORD без переходу за посиланням у листі.

За описом автора, режим KeySniper за замовчуванням виявляє проблему без зміни пароля. За описом автора, параметр –takeover 1 змінює пароль облікового запису на цілі.

Перевірка тверджень:

  • Автор KeySniper описує KeySniper як сканер для дозволених перевірок CVE-2026-18963. (підтверджено самою публікацією: доказ; «KeySniper is a production-oriented scanner for in-scope bug bounty and authorized assessments»)
  • Автор пише, що помилка дає неавтентифікованому користувачеві змогу запустити скидання пароля для відомого імені користувача та потрапити на сторінку UPDATE_PASSWORD без переходу за посиланням у листі. (підтверджено самою публікацією: доказ; «Result: an unauthenticated caller can force the password-reset flow for a known username and land on UPDATE_PASSWORD without clicking the email link.»)
  • Автор пише, що режим KeySniper за замовчуванням виявляє проблему без зміни пароля. (підтверджено самою публікацією: доказ; «Default mode is detect ( –takeover 0 ).»)
  • Автор пише, що параметр –takeover 1 змінює пароль облікового запису на цілі. (підтверджено самою публікацією: доказ; «–takeover 1 changes the account password on the target.»)

Першоджерела:

оцінка 80.1 · тип incident · ревізія 1 · історії st-87paza