Описание
Umbraco is a free and open source .NET content management system. Prior to versions 10.8.10 and 13.8.1, based on an analysis of the timing of post login API responses, it's possible to determine whether an account exists. The issue is patched in versions 10.8.10 and 13.8.1. No known workarounds are available.
Уязвимые конфигурации
Конфигурация 1Версия до 10.8.10 (исключая)Версия от 10.9.0 (включая) до 13.8.1 (исключая)
Одно из
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.00047
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-204
Связанные уязвимости
CVSS3: 5.3
github
9 месяцев назад
Umbraco Makes User Enumeration Feasible Based on Timing of Login Response
EPSS
Процентиль: 15%
0.00047
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-204