Plone allows anonymous users to reset any users password through the web via Password Reset Tool
Cette vulnérabilité présente un score CVSS de 9.1 (sévérité critique) et une probabilité d'exploitation EPSS de 0 % sur 30 jours.
Produit concerné : pip Plone.
Action recommandée : intégrer au cycle de patch standard.
| Éditeur | pip |
| Produit | Plone |
| Publiée | 2022-05-01 |
| Sources | GHSA |
La donnée est gratuite. Pour un avis sur l'impact réel sur votre parc et un plan de remédiation, on en parle.
Nous contacter →