
CVE-2023-1665 - Twake App
La aplicación de colaboración Twake (https://twake.app) antes de las versiones v2023.Q1.1223 no restringe los intentos de inicio de sesión no autenticados, lo que permite ataques de fuerza bruta en la página de inicio de sesión.
En el momento de este informe, Twake tiene más de 1 millón de descargas de Docker (fuente: https://github.com/linagora/Twake)
Vulnerabilidad descubierta y reportada por Kevin Suckiel (@0xsu3ks) en enero de 2023.