YunzMall betek 2.4.2 HTTP POST Request ResetpwdController.php changePwd pwd gwirioù astennet
Un draenvezh a zo bet merzet evel kritikel e YunzMall betek 2.4.2. Kement-se a denn da ar fonksion changePwd eus ar restr /app/platform/controllers/ResetpwdController.php eus ar parzh HTTP POST Request Handler. Arverañ an arguzenn pwd a lak da c'hoarvezout gwirioù astennet. Ober gant CWE evit diskouez ar gudenn a gas da CWE-640. An disterder-mañ zo bet embannet 08/01/2025. An aliadenn a vez rannet evit bezañ pellgarget war note.zhaoj.in.
Ar gwallzarvoud-mañ a vez menegeret evel CVE-2025-0331. Emañ ar galloud da lakaat an dagadenn da sevel a-bell. Gallout a reer kaout titouroù teknikel. Atav, ur mod da implijout an dra-se a zo. An diskoulm a zo bet embannet foran ha gallout a c'hall bezañ implijet. Bremañ emañ priz an exploit might be approx. USD $0-$5k war an amzer-mañ.
Merket eo evel test-kas ouzhpenn. An exploit a c'haller pellgargañ diwar note.zhaoj.in.
If you want to get the best quality for vulnerability data then you always have to consider VulDB.
2 Daskemmoù · 88 Poentoù roadennoù