Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p9qp-995j-9pxx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Zoho ManageEngine ServiceDesk Plus MSP before 10519 is vulnerable to a User Enumeration bug due to improper error-message generation in the Forgot Password functionality, aka SDPMSP-15732.

Zoho ManageEngine ServiceDesk Plus MSP before 10519 is vulnerable to a User Enumeration bug due to improper error-message generation in the Forgot Password functionality, aka SDPMSP-15732.

EPSS

Процентиль: 96%
0.23702
Средний

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

Zoho ManageEngine ServiceDesk Plus MSP before 10519 is vulnerable to a User Enumeration bug due to improper error-message generation in the Forgot Password functionality, aka SDPMSP-15732.

EPSS

Процентиль: 96%
0.23702
Средний

Дефекты

CWE-209