5

CVE-2011-4678

The password reset feature in One Click Orgs before 1.2.3 generates different error messages for failed reset attempts depending on whether the e-mail address is registered, which allows remote attackers to enumerate user accounts via a series of requests.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OneclickorgsOne Click Orgs Version <= 1.2.2
OneclickorgsOne Click Orgs Version1.0.0
OneclickorgsOne Click Orgs Version1.0.1
OneclickorgsOne Click Orgs Version1.1.0
OneclickorgsOne Click Orgs Version1.1.1
OneclickorgsOne Click Orgs Version1.2.0
OneclickorgsOne Click Orgs Version1.2.1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.25% 0.455
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.