Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23079

Опубликовано: 22 июн. 2022
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

In motor-admin versions 0.0.1 through 0.2.56 are vulnerable to host header injection in the password reset functionality where malicious actor can send fake password reset email to arbitrary victim.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:getmotoradmin:motor_admin:*:*:*:*:*:*:*:*
Версия от 0.0.1 (включая) до 0.2.56 (включая)

EPSS

Процентиль: 52%
0.00296
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

In motor-admin versions 0.0.1 through 0.2.56 are vulnerable to host header injection in the password reset functionality where malicious actor can send fake password reset email to arbitrary victim.

EPSS

Процентиль: 52%
0.00296
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-116