Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2023-34429
- EPSS 0.07%
- Veröffentlicht 19.07.2023 22:15:11
- Zuletzt bearbeitet 21.11.2024 08:07:13
Weintek Weincloud v0.13.6 could allow an attacker to cause a denial-of-service condition for Weincloud by sending a forged JWT token.
5.9
CVE-2023-35134
- EPSS 0.07%
- Veröffentlicht 19.07.2023 22:15:11
- Zuletzt bearbeitet 21.11.2024 08:08:00
Weintek Weincloud v0.13.6 could allow an attacker to reset a password with the corresponding account’s JWT token only.
8.8
CVE-2023-37362
- EPSS 0.05%
- Veröffentlicht 19.07.2023 22:15:11
- Zuletzt bearbeitet 06.03.2025 15:15:14
Weintek Weincloud v0.13.6 could allow an attacker to abuse the registration functionality to login with testing credentials to the official website.
7.5
CVE-2023-32657
- EPSS 0.07%
- Veröffentlicht 19.07.2023 22:15:10
- Zuletzt bearbeitet 21.11.2024 08:03:47
Weintek Weincloud v0.13.6 could allow an attacker to efficiently develop a brute force attack on credentials with authentication hints from error message responses.
1