パスワードリセット攻撃

ユーザーのアカウントのパスワードを不正にリセットして、アカウントにアクセスする攻撃手法。
パスワードを忘れた場合に新しいパスワードを設定できる「パスワードリセット」機能や、その手続きの脆弱性を利用して、ユーザーのパスワードを変更し、不正にアカウントにアクセスします。