Raytha CMS уязвима для перечисления пользователей в функции сброса пароля. Разница в сообщениях может позволить злоумышленнику определить, действителен или нет логин, что позволит провести атаку методом перебора с действительными логинами.
Эта проблема была исправлена в версии 1.5.0.
Показать оригинальное описание (EN)
Raytha CMS is vulnerable to User Enumeration in password reset functionality. Difference in messages could allow an attacker to determine if the login is valid or not, enabling a brute force attack with valid logins. This issue was fixed in version 1.5.0.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Raytha Raytha
cpe:2.3:a:raytha:raytha:*:*:*:*:*:*:*:*
|
— |
1.5.0
|