Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un mensaje de contraseña en Mealie (CVE-2022-34623)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/08/2022
Última modificación:
07/05/2024

Descripción

Mealie versión 1.0.0beta3, es vulnerable a la enumeración de usuarios por medio de la discrepancia de respuesta de tiempo entre usuarios y no usuarios cuando es mostrado un mensaje de contraseña no válida durante un intento de autenticación.