Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Talend Administration Center 7.3.1.20200219 (CVE-2022-30332)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2023
Última modificación:
30/05/2025

Descripción

En Talend Administration Center 7.3.1.20200219 anterior a TAC-15950, la función Forgot Password proporciona diferentes mensajes de error para intentos de restablecimiento no válidos dependiendo de si la dirección de correo electrónico está asociada con alguna cuenta. Esto permite a atacantes remotos enumerar cuentas mediante una serie de solicitudes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:talend:administration_center:7.3.1:*:*:*:*:*:*:*