CVE-2024-0425
ForU CMS password recovery
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
1Exploited in Wild
-Decision
Descriptions
A vulnerability classified as critical was found in ForU CMS up to 2020-06-23. This vulnerability affects unknown code of the file /admin/index.php?act=reset_admin_psw. The manipulation leads to weak password recovery. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-250444.
Una vulnerabilidad fue encontrada en ForU CMS hasta el 23-06-2020 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /admin/index.php?act=reset_admin_psw. La manipulación conduce a una recuperación de contraseña débil. El ataque se puede iniciar de forma remota. La explotación ha sido divulgada al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-250444.
In ForU CMS bis 2020-06-23 wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Hierbei betrifft es unbekannten Programmcode der Datei /admin/index.php?act=reset_admin_psw. Durch das Manipulieren mit unbekannten Daten kann eine weak password recovery-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
CVSS Scores
SSVC
- Decision:-
Timeline
- 2024-01-11 CVE Reserved
- 2024-01-11 CVE Published
- 2024-01-20 EPSS Updated
- 2024-08-01 CVE Updated
- 2024-08-01 First Exploit
- ---------- Exploited in Wild
- ---------- KEV Due Date
CWE
- CWE-640: Weak Password Recovery Mechanism for Forgotten Password
CAPEC
References (2)
URL | Tag | Source |
---|---|---|
https://vuldb.com/?id.250444 | Third Party Advisory |
URL | Date | SRC |
---|---|---|
https://github.com/mi2acle/forucmsvuln/blob/master/passwordreset.md | 2024-08-01 |
URL | Date | SRC |
---|
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Foru Cms Project Search vendor "Foru Cms Project" | Foru Cms Search vendor "Foru Cms Project" for product "Foru Cms" | <= 2020-06-23 Search vendor "Foru Cms Project" for product "Foru Cms" and version " <= 2020-06-23" | - |
Affected
|