CVEs Blog | G5 Cyber Security

CVE-2020-14423 – Convos before 4.20 does not properly generate a random secret in Core/Set

Convos before 4.20 does not properly generate a random secret in Core/Settings.pm and Util.pm. This leads to a predictable CONVOS_LOCAL_SECRET value, affecting password resets and invitations.

 

Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14423

Reference (s):

Exit mobile version