PT-2017-12725 · Kanboard · Kanboard

Publicado

2017-08-14

·

Atualizado

2017-08-24

·

CVE-2017-12850

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Kanboard versions prior to 1.0.46
Description The issue allows an authenticated standard user to reset the password of other users, including the admin, by altering form data.
Recommendations For versions prior to 1.0.46, update to version 1.0.46 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-12850

Produtos afetados

Kanboard