VYPR

web-flash

by Web Flash

CVEs (1)

  • CVE-2024-28270HigApr 8, 2024
    risk 0.53cvss 8.1epss 0.00

    An issue discovered in web-flash v3.0 allows attackers to reset passwords for arbitrary users via crafted POST request to /prod-api/user/resetPassword.