Количество 2
Количество 2
CVE-2019-18986
около 6 лет назад
Pimcore before 6.2.2 allow attackers to brute-force (guess) valid usernames by using the 'forgot password' functionality as it returns distinct messages for invalid password and non-existing users.
CVSS3: 7.5
EPSS: Низкий
GHSA-8889-9g3f-73rj
больше 3 лет назад
Pimcore Discloses Usernames In Use
CVSS3: 7.5
EPSS: Низкий
Уязвимостей на страницу
20
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2019-18986 Pimcore before 6.2.2 allow attackers to brute-force (guess) valid usernames by using the 'forgot password' functionality as it returns distinct messages for invalid password and non-existing users. | CVSS3: 7.5 | 0% Низкий | около 6 лет назад | |
GHSA-8889-9g3f-73rj Pimcore Discloses Usernames In Use | CVSS3: 7.5 | 0% Низкий | больше 3 лет назад |
Уязвимостей на страницу
20