Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w7jm-9x4m-8qc3

Опубликовано: 27 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

User account enumeration in Serenity

An issue was discovered in Serenity Serene (and StartSharp) before 6.7.0. When a password reset request occurs, the server response leaks the existence of users. If one tries to reset a password of a non-existent user, an error message indicates that this user does not exist.

Пакеты

Наименование

Serenity.Net.Core

nuget
Затронутые версииВерсия исправления

< 6.7.0

6.7.0

Наименование

Serenity.Net.Web

nuget
Затронутые версииВерсия исправления

< 6.7.0

6.7.0

EPSS

Процентиль: 61%
0.00416
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 5.3
nvd
почти 3 года назад

An issue was discovered in Serenity Serene (and StartSharp) before 6.7.0. When a password reset request occurs, the server response leaks the existence of users. If one tries to reset a password of a non-existent user, an error message indicates that this user does not exist.

EPSS

Процентиль: 61%
0.00416
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-209