
CVE-2023-1665 - Twake App
O aplicativo de colaboração Twake (https://twake.app) antes das versões v2023.Q1.1223 não restringe tentativas de login não autenticadas, permitindo ataques de força bruta na página de login.
No momento deste relatório, o Twake tem mais de 1 milhão de Docker Pulls (fonte: https://github.com/linagora/Twake)
Vulnerabilidade descoberta e reportada por Kevin Suckiel (@0xsu3ks) Janeiro, 2023.