CRITICAL🇵🇱 Wersja polska

CVE-2023-3173

CVSS 9.8v3.1pub. 2023-06-09upd. 2024-11-21

Improper Restriction of Excessive Authentication Attempts in GitHub repository froxlor/froxlor prior to 2.0.20.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Froxlor

    APP
    Froxlor
    < 2.0.20
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-41228CRITICAL9.9PL ✓same product

Froxlor: RCE przez path traversal w parametrze def_language

CVE-2026-41229CRITICAL9.1PL ✓same product

Froxlor: wstrzyknięcie kodu PHP przez nieskonfigurowany parametr MySQL

CVE-2026-26279CRITICAL9.1PL ✓same product

RCE z uprawnieniami root w Froxlor przez błąd walidacji pól e-mail

CVE-2023-6069CRITICAL9.9PL ✓same product

Nieprawidłowe rozwiązywanie dowiązań symbolicznych w Froxlor (path traversal via symlink)

CVE-2023-1307CRITICAL9.8PL ✓same product

Obejście uwierzytelnienia w Froxlor poprzez Primary Weakness