Page 2 of 6 results (0.001 seconds)

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 1

PwnDoc through 0.5.3 might allow remote attackers to identify disabled user account names by leveraging response messages for authentication attempts. PwnDoc hasta 0.5.3 podría permitir a atacantes remotos identificar nombres de cuentas de usuario deshabilitadas aprovechando los mensajes de respuesta para intentos de autenticación. • https://cve.nstsec.com/cve-2022-44023 https://github.com/pwndoc/pwndoc/issues/382 • CWE-307: Improper Restriction of Excessive Authentication Attempts •