Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41696

Опубликовано: 09 дек. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

An authentication bypass (account takeover) vulnerability exists in Premiumdatingscript 4.2.7.7 due to a weak password reset mechanism in requests\user.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:globaldatingsoftware:premiumdatingscript:4.2.7.7:*:*:*:*:*:*:*

EPSS

Процентиль: 39%
0.00178
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-521

Связанные уязвимости

github
около 4 лет назад

An authentication bypass (account takeover) vulnerability exists in Premiumdatingscript 4.2.7.7 due to a weak password reset mechanism in requests\user.php.

EPSS

Процентиль: 39%
0.00178
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-521