漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Capgo - Insufficient Authentication in Email Change Endpoint
Vulnerability Description
Capgo before 12.128.2 allows email address changes without requiring current password re-authentication or verification of the existing email address. An attacker with access to a valid session cookie or authenticated browser can change the account email to gain control of account recovery and bypass multi-factor authentication protections.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Vulnerability Type
忘记口令恢复机制弱
Vulnerability Title
Capgo 授权问题漏洞
Vulnerability Description
Capgo是CAPGO公司的一个专为CapacitorJS开发者打造的移动应用开发和更新平台。 Capgo 12.128.2之前版本存在授权问题漏洞,该漏洞源于修改电子邮件地址时未要求重新验证当前密码或验证现有电子邮件地址,可能导致具有有效会话cookie或经过身份验证的浏览器的攻击者更改账户电子邮件,从而控制账户恢复并绕过多因素身份验证保护。
CVSS Information
N/A
Vulnerability Type
N/A