Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28128

Опубликовано: 06 мая 2021
Источник: nvd
CVSS3: 8.1
CVSS2: 5.5
EPSS Низкий

Описание

In Strapi through 3.6.0, the admin panel allows the changing of one's own password without entering the current password. An attacker who gains access to a valid session can use this to take over an account by changing the password.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:strapi:strapi:*:*:*:*:*:*:*:*
Версия до 3.6.0 (включая)

EPSS

Процентиль: 49%
0.00259
Низкий

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-640

Связанные уязвимости

CVSS3: 8.1
github
больше 4 лет назад

Weak Password Recovery Mechanism for Forgotten Password in Strapi

EPSS

Процентиль: 49%
0.00259
Низкий

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-640