CVE-2011-4678
One Click Orgs < 1.2.3 - User Enumeration via Password Reset Error Messages
Title source: llmDescription
The password reset feature in One Click Orgs before 1.2.3 generates different error messages for failed reset attempts depending on whether the e-mail address is registered, which allows remote attackers to enumerate user accounts via a series of requests.
References (2)
Core 2
Core References
Mailing List mailing-list
x_refsource_mlist
https://groups.google.com/group/oneclickorgs-devspace/msg/26c40a4cc9e127d2?hl=en&dmode=source&output=gplain
Various Sources x_refsource_misc
http://dmcdonald.net/?page_id=43
Scores
EPSS
0.0106
EPSS Percentile
61.2%
Details
CWE
CWE-255
Status
published
Products (7)
oneclickorgs/one_click_orgs
1.0.0
oneclickorgs/one_click_orgs
1.0.1
oneclickorgs/one_click_orgs
1.1.0
oneclickorgs/one_click_orgs
1.1.1
oneclickorgs/one_click_orgs
1.2.0
oneclickorgs/one_click_orgs
1.2.1
oneclickorgs/one_click_orgs
< 1.2.2
Published
Dec 06, 2011
Tracked Since
Feb 18, 2026