Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25838

Опубликовано: 24 фев. 2022
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Описание

Laravel Fortify before 1.11.1 allows reuse within a short time window, thus calling into question the "OT" part of the "TOTP" concept.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:laravel:fortify:*:*:*:*:*:*:*:*
Версия до 1.11.1 (исключая)

EPSS

Процентиль: 55%
0.00326
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-294

Связанные уязвимости

CVSS3: 8.1
github
почти 4 года назад

Multi-Factor Authentication issue in Laravel Fortify

EPSS

Процентиль: 55%
0.00326
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-294