
CVE-2023-1665 - Twake App
협업 앱인 Twake (https://twake.app) v2023.Q1.1223 이전 버전은 인증되지 않은 로그인 시도를 제한하지 않아 로그인 페이지에서 무차별 대입 공격을 허용합니다.
본 보고서 작성 시점 기준 Twake는 100만 회 이상의 Docker Pull을 기록했습니다 (출처: https://github.com/linagora/Twake)
취약점 발견 및 보고자: Kevin Suckiel (@0xsu3ks), 2023년 1월.