Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ph6g-6v8w-8p6m

Опубликовано: 28 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Missing rate limit for password resets

Concrete CMS (previously concrete5) before 9.1 did not have a rate limit for password resets.

Пакеты

Наименование

concrete5/concrete5

composer
Затронутые версииВерсия исправления

< 9.1.0

9.1.0

EPSS

Процентиль: 42%
0.00197
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-640

Связанные уязвимости

CVSS3: 5.3
nvd
почти 3 года назад

Concrete CMS (previously concrete5) before 9.1 did not have a rate limit for password resets.

EPSS

Процентиль: 42%
0.00197
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-640