In WoWonder 3.0.4, remote attackers can take over any account due to the weak cryptographic algorithm in recover.php. The code parameter is…
mitre·CWE-330·Published 2021-06-11
En WoWonder versión 3.0.4, unos atacantes remotos pueden tomar cualquier cuenta debido al algoritmo criptográfico débil en el archivo recover.php. El parámetro code es fácilmente predecible por la hora del día