CVE-2020-27423
يفتقر Anuko Time Tracker الإصدار v1.19.23.5311 إلى تحديد معدل الطلبات (rate limit) على وحدة إعادة تعيين كلمة المرور، مما يسمح للمهاجم بتنفيذ هجوم حجب الخدمة...
- تم النشر
- 16/11/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/12/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يفتقر Anuko Time Tracker الإصدار v1.19.23.5311 إلى تحديد معدل الطلبات (rate limit) على وحدة إعادة تعيين كلمة المرور، مما يسمح للمهاجم بتنفيذ هجوم حجب الخدمة (Denial of Service) على صندوق البريد الخاص بأي مستخدم شرعي.
المصادر
1Mufaddal Masalawala · php · 02/12/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.