Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11063

Опубликовано: 13 мая 2020
Источник: nvd
CVSS3: 3.7
CVSS2: 4.3
EPSS Низкий

Описание

In TYPO3 CMS versions 10.4.0 and 10.4.1, it has been discovered that time-based attacks can be used with the password reset functionality for backend users. This allows an attacker to mount user enumeration based on email addresses assigned to backend user accounts. This has been fixed in 10.4.2.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:typo3:typo3:10.4.0:*:*:*:*:*:*:*
cpe:2.3:a:typo3:typo3:10.4.1:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00292
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-204
CWE-203

Связанные уязвимости

CVSS3: 3.7
github
больше 5 лет назад

Information Disclosure in Password Reset

EPSS

Процентиль: 52%
0.00292
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-204
CWE-203