Логотип exploitDog
bind:CVE-2021-32648
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-32648

Количество 3

Количество 3

nvd логотип

CVE-2021-32648

больше 4 лет назад

octobercms in a CMS platform based on the Laravel PHP Framework. In affected versions of the october/system package an attacker can request an account password reset and then gain access to the account using a specially crafted request. The issue has been patched in Build 472 and v1.1.5.

CVSS3: 8.2
EPSS: Критический
github логотип

GHSA-mxr5-mc97-63rc

больше 4 лет назад

Account Takeover in Octobercms

CVSS3: 8.2
EPSS: Критический
fstec логотип

BDU:2021-04572

больше 4 лет назад

Уязвимость CMS-системы October CMS, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить доступ к произвольной учетной записи

CVSS3: 9.1
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-32648

octobercms in a CMS platform based on the Laravel PHP Framework. In affected versions of the october/system package an attacker can request an account password reset and then gain access to the account using a specially crafted request. The issue has been patched in Build 472 and v1.1.5.

CVSS3: 8.2
92%
Критический
больше 4 лет назад
github логотип
GHSA-mxr5-mc97-63rc

Account Takeover in Octobercms

CVSS3: 8.2
92%
Критический
больше 4 лет назад
fstec логотип
BDU:2021-04572

Уязвимость CMS-системы October CMS, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю получить доступ к произвольной учетной записи

CVSS3: 9.1
92%
Критический
больше 4 лет назад

Уязвимостей на страницу