NocoDB 安全漏洞 CVE-2022-22120 CNNVD-202201-676

5.0 AV AC AU C I A
发布: 2022-01-10
修订: 2024-11-21

NocoDb是一个开源 Airtable 替代品。将任何 MySql、PostgreSql、Sql Server、Sqlite 和 MariaDb 转换为智能电子表格。 NocoDB存在安全漏洞,该漏洞源于在NocoDB中,0.9到0.83.8版本在密码重置特性上容易受到Observable Discrepancy的攻击。当请求为给定的电子邮件地址重置密码时,当该电子邮件未在系统中注册时,应用程序将显示一条错误消息。这允许攻击者可利用该漏洞枚举注册用户的电子邮件地址。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息