Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-12849

Опубликовано: 12 окт. 2017
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Response discrepancy in the login and password reset forms in SilverStripe CMS before 3.5.5 and 3.6.x before 3.6.1 allows remote attackers to enumerate users via timing attacks.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:*
Версия до 3.5.4 (включая)
cpe:2.3:a:silverstripe:silverstripe:3.6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.0023
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Silverstripe CMS User Enumeration

EPSS

Процентиль: 46%
0.0023
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200