Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41716

Опубликовано: 07 дек. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Maharashtra State Electricity Board Mahavitara Android Application 8.20 and prior is vulnerable to remote account takeover due to OTP fixation vulnerability in password rest function

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mahadiscom:mahavitaran:*:*:*:*:*:android:*:*
Версия до 7.50 (включая)

EPSS

Процентиль: 58%
0.00364
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
около 4 лет назад

Maharashtra State Electricity Board Mahavitara Android Application 8.20 and prior is vulnerable to remote account takeover due to OTP fixation vulnerability in password rest function

EPSS

Процентиль: 58%
0.00364
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287