Описание
Insufficiently random values for generating password reset token in FIWARE Keyrock <= 8.4 allow attackers to take over the account of any user by predicting the token for the password reset link.
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.4 (включая)
cpe:2.3:a:fiware:keyrock:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00082
Низкий
8.3 High
CVSS3
8.1 High
CVSS3
Дефекты
CWE-326
CWE-326
Связанные уязвимости
CVSS3: 8.3
github
больше 1 года назад
Insufficiently random values for generating password reset token in FIWARE Keyrock <= 8.4 allow attackers to take over the account of any user by predicting the token for the password reset link.
EPSS
Процентиль: 24%
0.00082
Низкий
8.3 High
CVSS3
8.1 High
CVSS3
Дефекты
CWE-326
CWE-326