Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v8f2-89xw-2297

Опубликовано: 15 апр. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The password reset feature of Ai3 QbiBot lacks proper access control, allowing unauthenticated remote attackers to reset any user's password.

The password reset feature of Ai3 QbiBot lacks proper access control, allowing unauthenticated remote attackers to reset any user's password.

EPSS

Процентиль: 67%
0.00531
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284
CWE-306

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

The password reset feature of Ai3 QbiBot lacks proper access control, allowing unauthenticated remote attackers to reset any user's password.

EPSS

Процентиль: 67%
0.00531
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284
CWE-306