Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.2
CVE-2017-18486
- EPSS 1.59%
- Veröffentlicht 09.08.2019 17:15:10
- Zuletzt bearbeitet 21.11.2024 03:20:13
Jitbit Helpdesk before 9.0.3 allows remote attackers to escalate privileges because of mishandling of the User/AutoLogin userHash parameter. By inspecting the token value provided in a password reset link, a user can leverage a weak PRNG to recover t...
1