CVE-2017-5537
Weblate user account enumeration via reset password form
5.3
MEDIUM
CVSS 3.1
EPSS 2.3%
描述
The password reset form in Weblate before 2.10.1 provides different error messages depending on whether the email address is associated with an account, which allows remote attackers to enumerate user accounts via a series of requests.
如何修補 CVE-2017-5537
要修補 CVE-2017-5537,請將受影響套件升級到下列已修補版本。
- PyPI/weblate—升級至 2.10.1 或更新版本
- —升級至 abe0d2a29a1d8e896bfe829c8461bf8b391f1079 或更新版本
CVE-2017-5537 正在被利用嗎?
低 — EPSS 為 2.3%,目前沒有觀察到大規模利用活動。
受影響套件(2)
- from 0, < 2.10.1
- from 0, < abe0d2a29a1d8e896bfe829c8461bf8b391f1079 | from 0, < 2.10.1
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 4.0 | — | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
| osv | CVSS 3.1 | MEDIUM5.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |