Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j97g-77fj-9c4p

Опубликовано: 11 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Answer vulnerable to account takeover because password reset links do not expire

answerdev/answer is an open-source knowledge-based community software. Answer prior to 1.0.6 is vulnerable to account takeover because the password reset link does not expire.

Пакеты

Наименование

github.com/answerdev/answer

go
Затронутые версииВерсия исправления

< 1.0.6

1.0.6

EPSS

Процентиль: 22%
0.00071
Низкий

8.8 High

CVSS3

Дефекты

CWE-263

Связанные уязвимости

CVSS3: 8.8
nvd
почти 3 года назад

Password Aging with Long Expiration in GitHub repository answerdev/answer prior to 1.0.6.

EPSS

Процентиль: 22%
0.00071
Низкий

8.8 High

CVSS3

Дефекты

CWE-263