Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-18698

Опубликовано: 16 авг. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

Improper Authentication in Lin-CMS-Flask v0.1.1 allows remote attackers to launch brute force login attempts without restriction via the 'login' function in the component 'app/api/cms/user.py'.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:talelin:lin-cms-flask:0.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.0062
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Lin-CMS-Flask vulnerable to Improper Authentication

EPSS

Процентиль: 70%
0.0062
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-307