konzept-ix publiXone before 2020.015 allows attackers to take over arbitrary user accounts by crafting password-reset tokens.
mitre·CWE-640·Published 2020-10-27
konzept-ix publiXone versiones anteriores a 2020.015, permite a atacantes tomar el control de cuentas de usuario arbitrarias al diseñar tokens de restablecimiento de contraseña