Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad Reset Password en Pagekit (CVE-2019-16669)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2019
Última modificación:
23/09/2019

Descripción

La funcionalidad Reset Password en Pagekit versión 1.0.17 ofrece una respuesta diferente dependiendo de si la dirección de correo electrónico de una cuenta de usuario válida es ingresada, lo que podría facilitar a atacantes enumerar cuentas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pagekit:pagekit:1.0.17:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información