Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jh2j-7248-9p3c

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Pagekit User enumeration

The Reset Password feature in Pagekit 1.0.17 gives a different response depending on whether the e-mail address of a valid user account is entered, which might make it easier for attackers to enumerate accounts.

Пакеты

Наименование

pagekit/pagekit

composer
Затронутые версииВерсия исправления

= 1.0.17

Отсутствует

EPSS

Процентиль: 41%
0.00194
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 5.3
nvd
больше 6 лет назад

The Reset Password feature in Pagekit 1.0.17 gives a different response depending on whether the e-mail address of a valid user account is entered, which might make it easier for attackers to enumerate accounts.

EPSS

Процентиль: 41%
0.00194
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-203