Trovebox是一套开源的图片共享和管理平台。user是其中的一个用户组件。 Trovebox 4.0.0-rc6之前版本中的user组件存在安全漏洞,该漏洞源于程序没有创建安全的密码重置令牌。攻击者可通过发送HTTP请求利用该漏洞重置密码。