Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-44848

Опубликовано: 13 дек. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Средний

Описание

In Cibele Thinfinity VirtualUI before 3.0, /changePassword returns different responses for invalid authentication requests depending on whether the username exists.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cybelesoft:thinfinity_virtualui:*:*:*:*:*:*:*:*
Версия до 3.0 (исключая)

EPSS

Процентиль: 96%
0.24587
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 5.3
github
около 4 лет назад

In Cibele Thinfinity VirtualUI before 3.0, /changePassword returns different responses for invalid authentication requests depending on whether the username exists.

EPSS

Процентиль: 96%
0.24587
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-203