Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-747x-f8jr-j7m2

Опубликовано: 04 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

Kaiten 57.128.8 allows remote attackers to enumerate user accounts via a crafted POST request, because a login response contains a user_email field only if the user account exists.

Kaiten 57.128.8 allows remote attackers to enumerate user accounts via a crafted POST request, because a login response contains a user_email field only if the user account exists.

EPSS

Процентиль: 87%
0.0348
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204

Связанные уязвимости

CVSS3: 5.3
nvd
больше 1 года назад

Kaiten 57.128.8 allows remote attackers to enumerate user accounts via a crafted POST request, because a login response contains a user_email field only if the user account exists.

EPSS

Процентиль: 87%
0.0348
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204