Vulnerabilidad en One Click Orgs (CVE-2011-4678)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
06/12/2011
Última modificación:
11/04/2025
Descripción
La función de reseteo de contraseña en One Click Orgs antes de su versión v1.2.3 genera diferentes mensajes de error para los intentos de restablecer contraseña dependiendo de si la dirección de correo electrónico está registrada o no, lo que permite a atacantes remotos obtener las cuentas de usuario registradas a través de peticiones repetitivas.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oneclickorgs:one_click_orgs:*:*:*:*:*:*:*:* | 1.2.2 (incluyendo) | |
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.2.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



