Vulnerabilidad en Kanboard (CVE-2025-52560)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640
Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025
Descripción
Kanboard es un software de gestión de proyectos basado en la metodología Kanban. Antes de la versión 1.2.46, Kanboard permitía el envío de correos electrónicos de restablecimiento de contraseña con URL derivadas del encabezado Host no validado cuando la configuración application_url no estaba configurada (comportamiento predeterminado). Esto permite a un atacante manipular un enlace malicioso de restablecimiento de contraseña que filtra el token a un dominio controlado por el atacante. Si una víctima (incluido un administrador) hace clic en el enlace envenenado, su cuenta puede ser interceptada. Esto afecta a todos los usuarios que inicien un restablecimiento de contraseña sin que la configuración application_url esté configurada. Este problema se ha corregido en la versión 1.2.46.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA