脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、JWTトークンのみでパスワードをリセットされる - CVE-2023-35134 高権限ユーザによって、テスト用の資格情報を利用され、Webサイトにログインされる - CVE-2023-37362 遠隔の第三者によって、エラーメッセージから認証情報を推測される - CVE-2023-32657...
関連記事
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、JWTトークンのみでパスワードをリセットされる - CVE-2023-35134 高権限ユーザによって、テスト用の資格情報を利用され、Webサイトにログインされる - CVE-2023-37362 遠隔の第三者によって、エラーメッセージから認証情報を推測される - CVE-2023-32657...
関連記事
はてブのコメント(最新5件)
loading...