Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gp7m-hv9g-c42r

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

TTLock devices do not properly restrict password-reset attempts, leading to incorrect access control and disclosure of sensitive information about valid account names.

TTLock devices do not properly restrict password-reset attempts, leading to incorrect access control and disclosure of sensitive information about valid account names.

EPSS

Процентиль: 57%
0.00356
Низкий

8.1 High

CVSS3

Дефекты

CWE-640

Связанные уязвимости

CVSS3: 8.1
nvd
больше 6 лет назад

TTLock devices do not properly restrict password-reset attempts, leading to incorrect access control and disclosure of sensitive information about valid account names.

EPSS

Процентиль: 57%
0.00356
Низкий

8.1 High

CVSS3

Дефекты

CWE-640