CVE-2011-4555
One Click Orgs < 1.2.3 - Authenticated Denial of Service via Duplicate Email Address
Title source: llmDescription
One Click Orgs before 1.2.3 does not require unique e-mail addresses for user accounts, which allows remote authenticated users to cause a denial of service (login disruption) or spoof votes or comments by selecting a conflicting e-mail address.
References (2)
Core 2
Core References
Mailing List mailing-list
x_refsource_mlist
https://groups.google.com/group/oneclickorgs-devspace/msg/26c40a4cc9e127d2?hl=en&dmode=source&output=gplain
Various Sources x_refsource_misc
http://dmcdonald.net/?page_id=43
Scores
EPSS
0.0096
EPSS Percentile
57.5%
Details
CWE
CWE-255
Status
published
Products (7)
oneclickorgs/one_click_orgs
1.0.0
oneclickorgs/one_click_orgs
1.0.1
oneclickorgs/one_click_orgs
1.1.0
oneclickorgs/one_click_orgs
1.1.1
oneclickorgs/one_click_orgs
1.2.0
oneclickorgs/one_click_orgs
1.2.1
oneclickorgs/one_click_orgs
< 1.2.2
Published
Dec 06, 2011
Tracked Since
Feb 18, 2026