Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48012

Опубликовано: 21 мая 2025
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

Authentication Bypass by Capture-replay vulnerability in Drupal One Time Password allows Remote Services with Stolen Credentials.This issue affects One Time Password: from 0.0.0 before 1.3.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:one_time_password_project:one_time_password:*:*:*:*:*:drupal:*:*
Версия от 8.x-1.0 (включая) до 8.x-1.3 (исключая)

EPSS

Процентиль: 9%
0.00034
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-294

Связанные уязвимости

CVSS3: 4.8
github
9 месяцев назад

Authentication Bypass by Capture-replay vulnerability in Drupal One Time Password allows Remote Services with Stolen Credentials.This issue affects One Time Password: from 0.0.0 before 1.3.0.

EPSS

Процентиль: 9%
0.00034
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-294