Vulnerabilidad en un mensaje de contraseña en Mealie (CVE-2022-34623)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/08/2022
Última modificación:
07/05/2024
Descripción
Mealie versión 1.0.0beta3, es vulnerable a la enumeración de usuarios por medio de la discrepancia de respuesta de tiempo entre usuarios y no usuarios cuando es mostrado un mensaje de contraseña no válida durante un intento de autenticación.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



