Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28208

Опубликовано: 08 янв. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Средний

Уязвимость получения списка адресов электронной почты в функции сброса пароля в Rocket.Chat

Описание

В функции сброса пароля системы Rocket.Chat существует уязвимость, которая позволяет злоумышленникам выявлять адреса электронной почты пользователей.

Затронутые версии ПО

  • Rocket.Chat до версии 3.9.1

Тип уязвимости

Утечка информации

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rocket.chat:rocket.chat:*:*:*:*:*:*:*:*
Версия до 3.9.1 (включая)

EPSS

Процентиль: 98%
0.4617
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-203

Связанные уязвимости

github
больше 3 лет назад

An email address enumeration vulnerability exists in the password reset function of Rocket.Chat through 3.7.1.

EPSS

Процентиль: 98%
0.4617
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-203