Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-41800

Опубликовано: 25 июл. 2024
Источник: nvd
CVSS3: 4.8
CVSS3: 7.5
EPSS Низкий

Описание

Craft is a content management system (CMS). Craft CMS 5 allows reuse of TOTP tokens multiple times within the validity period. An attacker is able to re-submit a valid TOTP token to establish an authenticated session. This requires that the attacker has knowledge of the victim's credentials. This has been patched in Craft 5.2.3.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:craftcms:craft_cms:*:*:*:*:*:*:*:*
Версия от 5.0.1 (включая) до 5.2.3 (исключая)
cpe:2.3:a:craftcms:craft_cms:5.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:craftcms:craft_cms:5.0.0:beta10:*:*:*:*:*:*
cpe:2.3:a:craftcms:craft_cms:5.0.0:beta11:*:*:*:*:*:*
cpe:2.3:a:craftcms:craft_cms:5.0.0:beta2:*:*:*:*:*:*
cpe:2.3:a:craftcms:craft_cms:5.0.0:beta3:*:*:*:*:*:*
cpe:2.3:a:craftcms:craft_cms:5.0.0:beta4:*:*:*:*:*:*
cpe:2.3:a:craftcms:craft_cms:5.0.0:beta5:*:*:*:*:*:*
cpe:2.3:a:craftcms:craft_cms:5.0.0:beta6:*:*:*:*:*:*
cpe:2.3:a:craftcms:craft_cms:5.0.0:beta7:*:*:*:*:*:*
cpe:2.3:a:craftcms:craft_cms:5.0.0:beta8:*:*:*:*:*:*
cpe:2.3:a:craftcms:craft_cms:5.0.0:beta9:*:*:*:*:*:*
cpe:2.3:a:craftcms:craft_cms:5.0.0:rc1:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00338
Низкий

4.8 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 4.8
github
больше 1 года назад

Craft CMS Allows TOTP Token To Stay Valid After Use

EPSS

Процентиль: 56%
0.00338
Низкий

4.8 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-287
CWE-287