
CVE-2023-1665 - Twake ऐप
सहयोग ऐप, Twake (https://twake.app) संस्करण v2023.Q1.1223 से पहले, अनधिकृत लॉगिन प्रयासों को प्रतिबंधित नहीं करता है, जिससे लॉगिन पृष्ठ पर ब्रूट फोर्स हमले संभव होते हैं।
इस रिपोर्ट के समय, Twake के 1 मिलियन से अधिक Docker Pulls हैं (स्रोत: https://github.com/linagora/Twake)
यह कमजोरी केविन सकील (@0xsu3ks) द्वारा जनवरी 2023 में खोजी और रिपोर्ट की गई।