Количество 2
Количество 2
CVE-2019-18818
больше 6 лет назад
strapi before 3.0.0-beta.17.5 mishandles password resets within packages/strapi-admin/controllers/Auth.js and packages/strapi-plugin-users-permissions/controllers/Auth.js.
CVSS3: 9.8
EPSS: Критический
GHSA-6xc2-mj39-q599
около 6 лет назад
Strapi allows unauthenticated attacker to reset admin password without valid reset token
CVSS3: 9.8
EPSS: Критический
Уязвимостей на страницу
20
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2019-18818 strapi before 3.0.0-beta.17.5 mishandles password resets within packages/strapi-admin/controllers/Auth.js and packages/strapi-plugin-users-permissions/controllers/Auth.js. | CVSS3: 9.8 | 94% Критический | больше 6 лет назад | |
GHSA-6xc2-mj39-q599 Strapi allows unauthenticated attacker to reset admin password without valid reset token | CVSS3: 9.8 | 94% Критический | около 6 лет назад |
Уязвимостей на страницу
20