Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2025-1796
- EPSS 0.1%
- Veröffentlicht 20.03.2025 10:08:46
- Zuletzt bearbeitet 16.07.2025 15:15:54
A vulnerability in langgenius/dify v0.10.1 allows an attacker to take over any account, including administrator accounts, by exploiting a weak pseudo-random number generator (PRNG) used for generating password reset codes. The application uses `rando...