An authentication bypass (account takeover) vulnerability exists in Premiumdatingscript 4.2.7.7 due to a weak password reset mechanism in…
mitre·CWE-521·Published 2021-12-09
Se presenta una vulnerabilidad de omisión de autenticación (toma de posesión de cuenta) en Premiumdatingscript versión 4.2.7.7, debido a un mecanismo débil de restablecimiento de contraseña en el archivo requests\user.php