Количество 3
Количество 3
CVE-2021-32648
octobercms in a CMS platform based on the Laravel PHP Framework. In affected versions of the october/system package an attacker can request an account password reset and then gain access to the account using a specially crafted request. The issue has been patched in Build 472 and v1.1.5.
GHSA-mxr5-mc97-63rc
Account Takeover in Octobercms
BDU:2021-04572
Уязвимость CMS-системы October CMS, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить доступ к произвольной учетной записи
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2021-32648 octobercms in a CMS platform based on the Laravel PHP Framework. In affected versions of the october/system package an attacker can request an account password reset and then gain access to the account using a specially crafted request. The issue has been patched in Build 472 and v1.1.5. | CVSS3: 8.2 | 92% Критический | больше 4 лет назад | |
GHSA-mxr5-mc97-63rc Account Takeover in Octobercms | CVSS3: 8.2 | 92% Критический | больше 4 лет назад | |
BDU:2021-04572 Уязвимость CMS-системы October CMS, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить доступ к произвольной учетной записи | CVSS3: 9.1 | 92% Критический | больше 4 лет назад |
Уязвимостей на страницу