VYPR

Web Flash Broken Access Control Vulnerability

by Bcvgh

Source repositories

CVEs (1)

  • CVE-2024-28270HigApr 8, 2024
    risk 0.53cvss 8.1epss 0.00

    An issue discovered in web-flash v3.0 allows attackers to reset passwords for arbitrary users via crafted POST request to /prod-api/user/resetPassword.