Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-587h-jw63-jwf2

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Anuko Time Tracker v1.19.23.5311 lacks rate limit on the password reset module which allows attacker to perform Denial of Service attack on any legitimate user's mailbox

Anuko Time Tracker v1.19.23.5311 lacks rate limit on the password reset module which allows attacker to perform Denial of Service attack on any legitimate user's mailbox

EPSS

Процентиль: 94%
0.15393
Средний

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 7.5
nvd
около 5 лет назад

Anuko Time Tracker v1.19.23.5311 lacks rate limit on the password reset module which allows attacker to perform Denial of Service attack on any legitimate user's mailbox

EPSS

Процентиль: 94%
0.15393
Средний

Дефекты

CWE-307