
CVE-2023-1665 - Twake App
L'application de collaboration Twake (https://twake.app) avant les versions v2023.Q1.1223 ne restreint pas les tentatives de connexion non authentifiées, ce qui permet des attaques par force brute sur la page de connexion.
Au moment de ce rapport, Twake a plus d'un million de téléchargements Docker (source : https://github.com/linagora/Twake)
Vulnérabilité découverte et signalée par Kevin Suckiel (@0xsu3ks) en janvier 2023.