User/Command/ConfirmEmailHandler.php in Flarum before 0.1.0-beta.8 mishandles invalidation of user email tokens.
oryginał ENCVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NFlarum
APPFlarum0.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2022-41938CRITICAL9.0PL ✓ten sam produkt
XSS w tytułach dyskusji platformy Flarum (v1.5.0–v1.6.1)
CVE-2021-32671CRITICAL10.0PL ✓ten sam produkt
XSS w Flarum — wykonanie złośliwego HTML przez system tłumaczeń
CVE-2023-40033HIGH7.1ten sam produkt
Flarum is an open source forum software. Flarum is affected by a vulnerability that allows an attacker to cond...
CVE-2023-22487HIGH7.7ten sam produkt
Flarum is a forum software for building communities. Using the mentions feature provided by the flarum/mention...
CVE-2019-13183HIGH8.8ten sam produkt
Flarum before 0.1.0-beta.9 allows CSRF against all POST endpoints, as demonstrated by changing admin settings.