TTLock devices do not properly restrict password-reset attempts, leading to incorrect access control and disclosure of sensitive…
mitre·CWE-640·Published 2019-09-10
Los dispositivos TTLock no restringen apropiadamente los intentos de restablecimiento de contraseña, lo que conlleva a un control de acceso incorrecto y a la divulgación de información confidencial sobre nombres de cuenta válidos.