CVE-2011-4555

One Click Orgs < 1.2.3 - Authenticated Denial of Service via Duplicate Email Address

Title source: llm
STIX 2.1

Description

One Click Orgs before 1.2.3 does not require unique e-mail addresses for user accounts, which allows remote authenticated users to cause a denial of service (login disruption) or spoof votes or comments by selecting a conflicting e-mail address.

References (2)

Core 2
Core References
Various Sources x_refsource_misc
http://dmcdonald.net/?page_id=43

Scores

EPSS 0.0096
EPSS Percentile 57.5%

Details

CWE
CWE-255
Status published
Products (7)
oneclickorgs/one_click_orgs 1.0.0
oneclickorgs/one_click_orgs 1.0.1
oneclickorgs/one_click_orgs 1.1.0
oneclickorgs/one_click_orgs 1.1.1
oneclickorgs/one_click_orgs 1.2.0
oneclickorgs/one_click_orgs 1.2.1
oneclickorgs/one_click_orgs < 1.2.2
Published Dec 06, 2011
Tracked Since Feb 18, 2026