
CVE-2023-1665 - Twake App
L'app di collaborazione Twake (https://twake.app) prima della versione v2023.Q1.1223 non limita i tentativi di accesso non autenticati, consentendo attacchi brute force sulla pagina di login.
Al momento di questo rapporto, Twake ha oltre 1 milione di Docker Pulls (fonte: https://github.com/linagora/Twake)
Vulnerabilità scoperta e segnalata da Kevin Suckiel (@0xsu3ks) gennaio 2023.