漏洞概述 InvoicePlane CRM(v1.5.11)存在一个弱密码恢复机制漏洞,可能导致认证后的远程代码执行。该漏洞允许攻击者通过暴力破解重置令牌来重置用户密码。 影响范围 软件名称: InvoicePlane CRM 版本: v1.5.11 漏洞类型: - CWE-640: 弱密码恢复机制 - CWE-770: 无限制或限流的资源分配 修复方案 问题描述: 密码重置功能没有速率限制机制,攻击者可以通过预测重置令牌来重置用户密码。 具体细节: - 重置令牌生成时,应用将当前时间和用户邮箱拼接后生成MD5哈希值作为令牌。 - 由于没有速率限制,攻击者可以通过响应头中的时间信息预测令牌。 POC代码 利用示例 总结 该漏洞允许攻击者通过预测重置令牌来重置用户密码,从而导致认证后的远程代码执行。建议修复措施包括增加速率限制机制和使用更安全的令牌生成方法。