CVE-2020-27422
Anuko Time Tracker v1.19.23.5311 में, उपयोगकर्ता को ईमेल किया गया पासवर्ड रीसेट लिंक एक बार उपयोग होने के बाद समाप्त नहीं होता है, जिससे एक हमलावर उसी लिंक का उपयोग करके खाते पर कब्ज़ा कर सकता है।
- प्रकाशित
- 16 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 दिस॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Anuko Time Tracker v1.19.23.5311 में, उपयोगकर्ता को ईमेल किया गया पासवर्ड रीसेट लिंक एक बार उपयोग होने के बाद समाप्त नहीं होता है, जिससे एक हमलावर उसी लिंक का उपयोग करके खाते पर कब्ज़ा कर सकता है।
स्रोत
1Mufaddal Masalawala · php · 2 दिस॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।