PT-2024-29619 · Apache · Apache Answer

Mohammad Reza Omrani

·

Publicado

2024-08-09

·

Atualizado

2024-08-29

·

CVE-2024-41888

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do Apache Answer até a 1.3.5
Descrição
O link de redefinição de senha permanece válido dentro do seu prazo de validade mesmo após ter sido utilizado, o que pode levar a uso indevido ou sequestro.
Recomendações
Para as versões do Apache Answer até a 1.3.5, atualize para a versão 1.3.6 para corrigir o problema.

Correção

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-41888
GHSA-V3X9-WRQ5-868J
GO-2024-3065

Produtos afetados

Apache Answer