Описание
Koel before 5.1.4 lacks login throttling, lacks a password strength policy, and shows whether a failed login attempt had a valid username. This might make brute-force attacks easier.
Ссылки
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.1.4 (исключая)
cpe:2.3:a:koel:koel:*:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00171
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-916
Связанные уязвимости
EPSS
Процентиль: 39%
0.00171
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-916