IPBUF安全漏洞报告
English
CVE-2026-32598 CVSS 6.5 中危

CVE-2026-32598: OneUptime密码重置令牌日志泄露导致账户接管

披露日期: 2026-03-13

漏洞信息

漏洞编号
CVE-2026-32598
漏洞类型
敏感信息泄露
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OneUptime

相关标签

暂无标签

漏洞概述

OneUptime 10.0.24之前的版本存在敏感信息泄露漏洞。在密码重置流程中,系统会在INFO日志级别记录完整的密码重置URL,其中包含明文重置令牌。由于生产环境默认启用INFO日志级别,攻击者可通过访问应用日志获取重置令牌,进而重置任意用户密码并接管账户。该漏洞影响所有使用受影响版本的用户。

技术细节

漏洞源于密码重置功能中的日志记录实现。当用户发起密码重置请求时,系统生成包含重置令牌的URL并将其记录到日志中。攻击者需要获取日志访问权限,然后提取令牌并构造请求重置目标用户密码。

攻击链分析

STEP 1
1
攻击者获取应用日志访问权限
STEP 2
2
在日志中搜索密码重置URL
STEP 3
3
提取重置令牌
STEP 4
4
使用令牌重置目标用户密码
STEP 5
5
接管目标账户

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
暂无公开PoC

影响范围

OneUptime < 10.0.24

防御指南

临时缓解措施
升级到10.0.24或更高版本

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表