
CVE-2023-1665 - Twake App
Приложение для совместной работы Twake (https://twake.app) до версий v2023.Q1.1223 не ограничивает неаутентифицированные попытки входа, что позволяет проводить атаки методом перебора на странице входа.
На момент написания отчета Twake имеет более 1 миллиона загрузок Docker (источник: https://github.com/linagora/Twake)
Уязвимость обнаружена и сообщена Кевином Саккиэлем (@0xsu3ks) в январе 2023 года.