An issue discovered in web-flash v3.0 allows attackers to reset passwords for arbitrary users via crafted POST request to…
mitre·CWE-261·Published 2024-04-08
Un problema descubierto en web-flash v3.0 permite a los atacantes restablecer contraseñas para usuarios arbitrarios mediante una solicitud POST manipulada /prod-api/user/resetPassword.