Описание
A user enumeration vulnerability exists in the login functionality of Ghost Foundation Ghost 5.9.4. A specially-crafted HTTP request can lead to a disclosure of sensitive information. An attacker can send a series of HTTP requests to trigger this vulnerability.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
EPSS
5.3 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
Связанные уязвимости
A user enumeration vulnerability exists in the login functionality of ...
A user enumeration vulnerability exists in the login functionality of Ghost Foundation Ghost 5.9.4. A specially-crafted HTTP request can lead to a disclosure of sensitive information. An attacker can send a series of HTTP requests to trigger this vulnerability.
Уязвимость системы управления контентом Ghost, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю раскрыть конфиденциальную информацию
EPSS
5.3 Medium
CVSS3
5.3 Medium
CVSS3