Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6w4v-qr4m-97gg

Опубликовано: 25 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Multi-Factor Authentication issue in Laravel Fortify

Laravel Fortify before 1.11.1 allows reuse within a short time window, thus calling into question the "OT" part of the "TOTP" concept.

Пакеты

Наименование

laravel/fortify

composer
Затронутые версииВерсия исправления

< 1.11.1

1.11.1

EPSS

Процентиль: 55%
0.00326
Низкий

8.1 High

CVSS3

Дефекты

CWE-294

Связанные уязвимости

CVSS3: 8.1
nvd
почти 4 года назад

Laravel Fortify before 1.11.1 allows reuse within a short time window, thus calling into question the "OT" part of the "TOTP" concept.

EPSS

Процентиль: 55%
0.00326
Низкий

8.1 High

CVSS3

Дефекты

CWE-294