
CVE-2023-1665 - Twake App
Die Collaboration-App Twake (https://twake.app) in Versionen vor v2023.Q1.1223 schränkt unauthentifizierte Login-Versuche nicht ein, was Brute-Force-Angriffe auf der Anmeldeseite ermöglicht.
Zum Zeitpunkt dieses Berichts hatte Twake über 1 Million Docker Pulls (Quelle: https://github.com/linagora/Twake)
Die Schwachstelle wurde von Kevin Suckiel (@0xsu3ks) im Januar 2023 entdeckt und gemeldet.