Security Advisory

CVE-2023-49589

8.8
HIGH

Vulnerability Description

An insufficient entropy vulnerability exists in the userRecoverPass.php recoverPass generation functionality of WWBN AVideo dev master commit 15fed957fb. A specially crafted HTTP request can lead to an arbitrary user password recovery. An attacker can send an HTTP request to trigger this vulnerability.
Published Date January 10, 2024
Official Source NIST NVD Advisory