
CVE-2023-1665 - Twake App
تطبيق التعاون Twake (https://twake.app) قبل الإصدارات v2023.Q1.1223 لا يقيد محاولات تسجيل الدخول غير المصادق عليها مما يسمح بهجمات القوة العمياء على صفحة تسجيل الدخول.
في وقت هذا التقرير، كان لدى Twake أكثر من مليون سحب لـ Docker (المصدر: https://github.com/linagora/Twake)
تم اكتشاف الثغرة والإبلاغ عنها بواسطة Kevin Suckiel (@0xsu3ks) يناير 2023.