ZeroHour

CVE-2022-45292

PoC
CVSS 3.1
5.3 medium
EPSS
<1%p41
Published
()
Modified
Description

User invites for Funkwhale v1.2.8 do not permanently expire after being used for signup and can be used again after an account has been deleted.

Vendors
funkwhale
Products
funkwhale
Weakness
CWE-672
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

In the news

No ingested article mentions this CVE yet.