Hack The World

Password Reset Token Leak Via Referer 본문

BugBounty/Write up

Password Reset Token Leak Via Referer

Talkative 2020. 2. 13. 12:54

https://medium.com/@shahjerry33/password-reset-token-leak-via-referrer-2e622500c2c1

 

Password Reset Token Leak Via Referrer

Summary :

medium.com

 

최근에 버그바운티 사이트에서 동일 취약점을 찾았는데 취약점으로 인정해주진 않은 취약점이다.

패스워드 리셋 메일을 받았을때 reset 토큰이 url에 노출되 referer 헤더에 그대로 노출되는 취약점이다.

 

1.Go to any website that has password reset functionality

2. Add your email and click on send. It will send the password reset link to your email

3.Now open your email and click on that link to change the password

4.You’ll find you’re password reset token in the URL and you can see the third party app on the bottom of the page.

5. Now click on any of the app (twitter, facebook, linkedin) given on the webpage and intercept the request using burp suite

 

이와 비슷한 취약점을 다른 버그바운티 사이트에서 찾아서 보고한적이 있는데

취약점으로 인정해주지는 않았다.

Comments