
コラボレーションアプリ Twake(https://twake.app)はバージョン v2023.Q1.1223 以前において、ログインページで認証されていないログイン試行を制限しておらず、ブルートフォース攻撃を許容してしまいます。
本報告時点で、Twake は 100 万以上の Docker Pulls を獲得しています(出典: https://github.com/linagora/Twake)
脆弱性は Kevin Suckiel(@0xsu3ks)によって 2023 年 1 月に発見・報告されました。