7.5

CVE-2002-0226

retrieve_password.pl in DCForum 6.x and 2000 generates predictable new passwords based on a sessionID, which allows remote attackers to request a new password on behalf of another user and use the sessionID to calculate the new password for that user.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
DcscriptsDcforum Version5.0
DcscriptsDcforum Version6.0
DcscriptsDcforum Version6.21
DcscriptsDcforum Version2000
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.75% 0.749
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=101258311519504&w=2
http://www.dcscripts.com/bugtrac/DCForumID7/3.html
http://www.iss.net/security_center/static/8044.php
Patch
Vendor Advisory
http://www.osvdb.org/2038
http://www.osvdb.org/3866
http://www.securityfocus.com/bid/4014
Patch
Vendor Advisory