Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15906

Опубликовано: 22 окт. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

tiki-login.php in Tiki before 21.2 sets the admin password to a blank value after 50 invalid login attempts.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tiki:tiki:*:*:*:*:*:*:*:*
Версия от 16.3 (включая) до 21.2 (исключая)

EPSS

Процентиль: 99%
0.84661
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 9.8
debian
больше 5 лет назад

tiki-login.php in Tiki before 21.2 sets the admin password to a blank ...

github
больше 3 лет назад

tiki-login.php in Tiki before 21.2 sets the admin password to a blank value after 50 invalid login attempts.

EPSS

Процентиль: 99%
0.84661
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-307