Описание
An issue was discovered in Serenity Serene (and StartSharp) before 6.7.0. When a password reset request occurs, the server response leaks the existence of users. If one tries to reset a password of a non-existent user, an error message indicates that this user does not exist.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.7.0 (исключая)Версия до 6.7.0 (исключая)
Одно из
cpe:2.3:a:serenity:serene:*:*:*:*:*:*:*:*
cpe:2.3:a:serenity:startsharp:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00333
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-209
CWE-209
Связанные уязвимости
EPSS
Процентиль: 56%
0.00333
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-209
CWE-209