Количество 2
Количество 2
CVE-2024-26470
почти 2 года назад
A host header injection vulnerability in the forgot password function of FullStackHero's WebAPI Boilerplate v1.0.0 and v1.0.1 allows attackers to leak the password reset token via a crafted request.
CVSS3: 8.1
EPSS: Низкий
GHSA-75x2-6h4m-h6mx
почти 2 года назад
FullStackHero's WebAPI Boilerplate host header injection vulnerability
EPSS: Низкий
Уязвимостей на страницу
20
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2024-26470 A host header injection vulnerability in the forgot password function of FullStackHero's WebAPI Boilerplate v1.0.0 and v1.0.1 allows attackers to leak the password reset token via a crafted request. | CVSS3: 8.1 | 0% Низкий | почти 2 года назад | |
GHSA-75x2-6h4m-h6mx FullStackHero's WebAPI Boilerplate host header injection vulnerability | 0% Низкий | почти 2 года назад |
Уязвимостей на страницу
20