Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-41161

Опубликовано: 08 мая 2026
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Sync-in Server is a secure, open-source platform for file storage, sharing, collaboration, and syncing. Prior to version 2.2.0, the /api/auth/login endpoint contains a logic flaw that allows unauthenticated remote attackers to enumerate valid usernames by measuring the application's response time. This issue has been patched in version 2.2.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sync-in:sync-in_server:*:*:*:*:*:*:*:*
Версия до 2.2.0 (исключая)

EPSS

Процентиль: 26%
0.00333
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-208

Связанные уязвимости

github
5 месяцев назад

Sync-in Server has Username Enumeration via Timing Attack

EPSS

Процентиль: 26%
0.00333
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-208