Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v24w-6xrw-287f

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 10

Описание

The PasswordReset.Controllers.ResetController.ChangePasswordIndex method in PasswordReset.dll in Dovestones AD Self Password Reset before 3.0.4.0 allows remote attackers to reset arbitrary passwords via a crafted request with a valid username.

The PasswordReset.Controllers.ResetController.ChangePasswordIndex method in PasswordReset.dll in Dovestones AD Self Password Reset before 3.0.4.0 allows remote attackers to reset arbitrary passwords via a crafted request with a valid username.

EPSS

Процентиль: 84%
0.02216
Низкий

10 Critical

CVSS3

Связанные уязвимости

CVSS3: 10
nvd
около 10 лет назад

The PasswordReset.Controllers.ResetController.ChangePasswordIndex method in PasswordReset.dll in Dovestones AD Self Password Reset before 3.0.4.0 allows remote attackers to reset arbitrary passwords via a crafted request with a valid username.

fstec
около 10 лет назад

Уязвимость программного средства сброса пароля учётной записи AD Self Password Reset, позволяющая нарушителю сбросить произвольные пароли

EPSS

Процентиль: 84%
0.02216
Низкий

10 Critical

CVSS3