CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2019-17392

CVSS 9.8v3.1pub. 2019-11-26upd. 2024-11-21

Progress Sitefinity 12.1 has a Weak Password Recovery Mechanism for a Forgotten Password because the HTTP Host header is mishandled.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Progress Sitefinity

    APP
    Progress
    9.1 – 9.1.6185 (excl.)9.2 – 9.2.6276 (excl.)10.0 – 10.0.6431 (excl.)10.1 – 10.1.6542 (excl.)10.2 – 10.2.665111.0 – 11.0.673911.1 – 11.1.682811.2 – 11.2.693412.0 – 12.0.703212.1 – 12.1.7128
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References

Related vulnerabilities

CVE-2017-9248CRITICAL9.8⚠ KEVPL ✓same product

Słaba ochrona kryptograficzna w Telerik UI for ASP.NET AJAX i Sitefinity

CVE-2026-7198CRITICAL9.8PL ✓same product

Obejście uwierzytelnienia w Progress Sitefinity — pełny dostęp bez logowania

CVE-2026-7312CRITICAL10.0PL ✓same product

Progress Sitefinity: ujawnienie danych uwierzytelniających w usługach web

CVE-2023-29375CRITICAL9.8PL ✓same product

Niebezpieczne przesyłanie plików w Progress Sitefinity przez konektor SharePoint

CVE-2017-15883CRITICAL9.8PL ✓same product

Progress Sitefinity – ominięcie uwierzytelniania przez słabą kryptografię