Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-43623

Опубликовано: 10 окт. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

A vulnerability has been identified in Mendix Forgot Password (Mendix 10 compatible) (All versions < V5.4.0), Mendix Forgot Password (Mendix 7 compatible) (All versions < V3.7.3), Mendix Forgot Password (Mendix 8 compatible) (All versions < V4.1.3), Mendix Forgot Password (Mendix 9 compatible) (All versions < V5.4.0). Applications using the affected module are vulnerable to user enumeration due to distinguishable responses. This could allow an unauthenticated remote attacker to determine if a user is valid or not, enabling a brute force attack with valid users.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mendix:forgot_password:*:*:*:*:*:*:*:*
Версия до 3.7.3 (исключая)
cpe:2.3:a:mendix:forgot_password:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.1.3 (исключая)
cpe:2.3:a:mendix:forgot_password:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.4.0 (исключая)

EPSS

Процентиль: 45%
0.0023
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 5.3
github
больше 2 лет назад

A vulnerability has been identified in Mendix Forgot Password (Mendix 10 compatible) (All versions < V5.4.0), Mendix Forgot Password (Mendix 7 compatible) (All versions < V3.7.3), Mendix Forgot Password (Mendix 8 compatible) (All versions < V4.1.3), Mendix Forgot Password (Mendix 9 compatible) (All versions < V5.4.0). Applications using the affected module are vulnerable to user enumeration due to distinguishable responses. This could allow an unauthenticated remote attacker to determine if a user is valid or not, enabling a brute force attack with valid users.

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость функции "Забытого пароля" (Forgot Password) программной платформы развертывания и проверки программных приложений Mendix, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

EPSS

Процентиль: 45%
0.0023
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-203