Логотип exploitDog
bind:CVE-2021-33321
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-33321

Количество 2

Количество 2

nvd логотип

CVE-2021-33321

больше 4 лет назад

Insecure default configuration in Liferay Portal 6.2.3 through 7.3.2, and Liferay DXP before 7.3, allows remote attackers to enumerate user email address via the forgot password functionality. The portal.property login.secure.forgot.password should be defaulted to true.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-jfch-m2x3-2v66

больше 3 лет назад

Liferay Portal and Liferay DXP insecure default configuration

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-33321

Insecure default configuration in Liferay Portal 6.2.3 through 7.3.2, and Liferay DXP before 7.3, allows remote attackers to enumerate user email address via the forgot password functionality. The portal.property login.secure.forgot.password should be defaulted to true.

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
github логотип
GHSA-jfch-m2x3-2v66

Liferay Portal and Liferay DXP insecure default configuration

CVSS3: 7.5
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу