Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29023

Опубликовано: 17 мая 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

InvoicePlane 1.5.11 doesn't have any rate-limiting for password reset and the reset token is generated using a weak mechanism that is predictable.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:invoiceplane:invoiceplane:1.5.11:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00155
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

InvoicePlane 1.5.11 doesn't have any rate-limiting for password reset and the reset token is generated using a weak mechanism that is predictable.

EPSS

Процентиль: 36%
0.00155
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-307