CVE-2011-4678

One Click Orgs < 1.2.3 - User Enumeration via Password Reset Error Messages

Title source: llm
STIX 2.1

Description

The password reset feature in One Click Orgs before 1.2.3 generates different error messages for failed reset attempts depending on whether the e-mail address is registered, which allows remote attackers to enumerate user accounts via a series of requests.

References (2)

Core 2
Core References
Various Sources x_refsource_misc
http://dmcdonald.net/?page_id=43

Scores

EPSS 0.0106
EPSS Percentile 61.2%

Details

CWE
CWE-255
Status published
Products (7)
oneclickorgs/one_click_orgs 1.0.0
oneclickorgs/one_click_orgs 1.0.1
oneclickorgs/one_click_orgs 1.1.0
oneclickorgs/one_click_orgs 1.1.1
oneclickorgs/one_click_orgs 1.2.0
oneclickorgs/one_click_orgs 1.2.1
oneclickorgs/one_click_orgs < 1.2.2
Published Dec 06, 2011
Tracked Since Feb 18, 2026