CVE-2024-6890
CVE-2024-6890
Título es
CVE-2024-6890
Mié, 07/08/2024 – 23:15
Tipo
CWE-321
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-6890
Descripción en
Password reset tokens are generated using an insecure source of randomness. Attackers who know the username of the Journyx installation user can bruteforce the password reset and change the administrator password.
08/08/2024
08/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Enviar en el boletín
Off
