Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31286

Опубликовано: 27 апр. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

An issue was discovered in Serenity Serene (and StartSharp) before 6.7.0. When a password reset request occurs, the server response leaks the existence of users. If one tries to reset a password of a non-existent user, an error message indicates that this user does not exist.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:serenity:serene:*:*:*:*:*:*:*:*
Версия до 6.7.0 (исключая)
cpe:2.3:a:serenity:startsharp:*:*:*:*:*:*:*:*
Версия до 6.7.0 (исключая)

EPSS

Процентиль: 56%
0.00333
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-209
CWE-209

Связанные уязвимости

CVSS3: 5.3
github
почти 3 года назад

User account enumeration in Serenity

EPSS

Процентиль: 56%
0.00333
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-209
CWE-209