OpenSIS Community Edition through 7.6 is affected by incorrect access controls for the file ResetUserInfo.php that allow an unauthenticated…
mitre·CWE-287·Published 2020-12-04
OpenSIS Community Edition versiones hasta 7.6 está afectado por controles de acceso incorrectos para el archivo ResetUserInfo.php que permiten a un atacante no autenticado cambiar la contraseña de usuarios arbitrarios