Cross-site scripting (XSS) vulnerability in the password reset endpoint
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O recurso de redefinição de senha no Synapse (um servidor de mensagens Matrix) tinha uma falha que permitia que invasores injetassem scripts maliciosos em páginas web. Um invasor poderia enganar usuários para visitar um link fraudulento e potencialmente roubar cookies ou realizar ações não autorizadas.
Vulnerabilidade de Cross-site scripting (XSS) no endpoint de redefinição de senha permitia que invasores não autenticados injetassem código JavaScript arbitrário. A falha poderia ser explorada através de URLs fraudulentas para a página de reset de senha, levando potencialmente a roubo de sessão, captura de credenciais, ataques CSRF e acesso a recursos nos mesmos domínios ou domínios pai.