Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16669

Опубликовано: 21 сент. 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

The Reset Password feature in Pagekit 1.0.17 gives a different response depending on whether the e-mail address of a valid user account is entered, which might make it easier for attackers to enumerate accounts.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pagekit:pagekit:1.0.17:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00194
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Pagekit User enumeration

EPSS

Процентиль: 41%
0.00194
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-203