Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-96qm-hwhp-2rm8

Опубликовано: 06 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.8

Описание

Improper Authentication in CraftCMS two factor authentication plugin

The CraftCMS plugin Two-Factor Authentication through 3.3.3 allows reuse of TOTP tokens multiple times within the validity period.

Пакеты

Наименование

born05/craft-twofactorauthentication

composer
Затронутые версииВерсия исправления

< 3.3.4

3.3.4

EPSS

Процентиль: 31%
0.00117
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 4.8
nvd
больше 1 года назад

The CraftCMS plugin Two-Factor Authentication through 3.3.3 allows reuse of TOTP tokens multiple times within the validity period.

EPSS

Процентиль: 31%
0.00117
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-287