Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j24g-gm76-j829

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

Weblate user account enumeration via reset password form

The password reset form in Weblate before 2.10.1 provides different error messages depending on whether the email address is associated with an account, which allows remote attackers to enumerate user accounts via a series of requests.

Пакеты

Наименование

weblate

pip
Затронутые версииВерсия исправления

< 2.10.1

2.10.1

EPSS

Процентиль: 67%
0.00543
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-200
CWE-209

Связанные уязвимости

CVSS3: 5.3
nvd
почти 9 лет назад

The password reset form in Weblate before 2.10.1 provides different error messages depending on whether the email address is associated with an account, which allows remote attackers to enumerate user accounts via a series of requests.

CVSS3: 5.3
debian
почти 9 лет назад

The password reset form in Weblate before 2.10.1 provides different er ...

EPSS

Процентиль: 67%
0.00543
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-200
CWE-209