CVE-2024-47059

When logging in with the correct username and incorrect weak password, the user receives the notification, that their password is too weak. However when an incorrect username is provided alongside with a weak password, the application responds with ’Invalid credentials’ notification. This difference could be used to perform username enumeration.
Configurations

No configuration.

History

19 Sep 2024, 20:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : 0.0
v2 : unknown
v3 : 4.3
Summary
  • (es) Al iniciar sesión con el nombre de usuario correcto y una contraseña débil incorrecta, el usuario recibe una notificación que indica que su contraseña es demasiado débil. Sin embargo, cuando se proporciona un nombre de usuario incorrecto junto con una contraseña débil, la aplicación responde con una notificación de "Credenciales no válidas". Esta diferencia se puede utilizar para realizar la enumeración de nombres de usuario.

18 Sep 2024, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-18 22:15

Updated : 2024-09-20 12:30


NVD link : CVE-2024-47059

Mitre link : CVE-2024-47059

CVE.ORG link : CVE-2024-47059


JSON object : View

Products Affected

No product.

CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor