PT-2022-19977 · Unknown · Dradis Professional Edition

Publicado

2022-06-24

·

Atualizado

2022-07-01

·

CVE-2022-30028

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Dradis Professional Edition anteriores à 4.3.0
Descrição
A vulnerabilidade permite que invasores alterem a senha de uma conta reutilizando um token de redefinição de senha.
Recomendações
Para versões anteriores à 4.3.0, atualize para a versão 4.3.0 ou posterior para resolver o problema.

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-30028

Produtos afetados

Dradis Professional Edition