Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-34336

Опубликовано: 12 сент. 2024
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

User enumeration vulnerability in ORDAT FOSS-Online before v2.24.01 allows attackers to determine if an account exists in the application by comparing the server responses of the forgot password functionality.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ordat:ordat.erp:*:*:*:*:*:*:*:*
Версия до 2.24.01 (исключая)

EPSS

Процентиль: 38%
0.00165
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-203
CWE-204

Связанные уязвимости

CVSS3: 5.3
github
больше 1 года назад

User enumeration vulnerability in ORDAT FOSS-Online before v2.24.01 allows attackers to determine if an account exists in the application by comparing the server responses of the forgot password functionality.

EPSS

Процентиль: 38%
0.00165
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-203
CWE-204