CVE-2011-4678
Estado: ModificadaMedia (5)—
The password reset feature in One Click Orgs before 1.2.3 generates different error messages for failed reset attempts depending on whether the e-mail address is registered, which allows remote attackers to enumerate user accounts via a series of requests.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N
- Puntuación base: 5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.06%
- Percentil entre todas las CVEs puntuadas: 63
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-255
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-4678",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2011-12-06T11:55:07.627",
"references": [
{
"url": "http://dmcdonald.net/?page_id=43",
"source": "cve@mitre.org"
},
{
"url": "https://groups.google.com/group/oneclickorgs-devspace/msg/26c40a4cc9e127d2?hl=en&dmode=source&output=gplain",
"source": "cve@mitre.org"
},
{
"url": "http://dmcdonald.net/?page_id=43",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://groups.google.com/group/oneclickorgs-devspace/msg/26c40a4cc9e127d2?hl=en&dmode=source&output=gplain",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-255"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The password reset feature in One Click Orgs before 1.2.3 generates different error messages for failed reset attempts depending on whether the e-mail address is registered, which allows remote attackers to enumerate user accounts via a series of requests."
},
{
"lang": "es",
"value": "La función de reseteo de contraseña en One Click Orgs antes de su versión v1.2.3 genera diferentes mensajes de error para los intentos de restablecer contraseña dependiendo de si la dirección de correo electrónico está registrada o no, lo que permite a atacantes remotos obtener las cuentas de usuario registradas a través de peticiones repetitivas."
}
],
"lastModified": "2026-06-16T23:35:13.490",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:oneclickorgs:one_click_orgs:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "986482E2-0875-41FD-B10F-1D415229722E",
"versionEndIncluding": "1.2.2"
},
{
"criteria": "cpe:2.3:a:oneclickorgs:one_click_orgs:1.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7E19D160-676C-4D93-8224-DD3BA7296A56"
},
{
"criteria": "cpe:2.3:a:oneclickorgs:one_click_orgs:1.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0551C219-6CD6-4DBB-B36F-54B750EDA9F6"
},
{
"criteria": "cpe:2.3:a:oneclickorgs:one_click_orgs:1.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "04E09162-B070-441F-BE2D-EF2C5F515339"
},
{
"criteria": "cpe:2.3:a:oneclickorgs:one_click_orgs:1.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "20A2140E-685F-41E7-AEC4-82DEBC2B3B60"
},
{
"criteria": "cpe:2.3:a:oneclickorgs:one_click_orgs:1.2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "23D9A2D4-CC43-453E-A3A6-17DD21988617"
},
{
"criteria": "cpe:2.3:a:oneclickorgs:one_click_orgs:1.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "43103D6D-C861-409B-BC58-036B735F5C4C"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}