Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28399

Опубликовано: 26 апр. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

OrangeHRM 4.7 allows an unauthenticated user to enumerate the valid username and email address via the forgot password function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:orangehrm:orangehrm:4.7:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00711
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
debian
почти 5 лет назад

OrangeHRM 4.7 allows an unauthenticated user to enumerate the valid us ...

github
больше 3 лет назад

OrangeHRM 4.7 allows an unauthenticated user to enumerate the valid username and email address via the forgot password function.

EPSS

Процентиль: 72%
0.00711
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo