CVE-2024-47057

SummaryThis advisory addresses a security vulnerability in Mautic related to the "Forget your password" functionality. This vulnerability could be exploited by unauthenticated users to enumerate valid usernames. User Enumeration via Timing Attack: A user enumeration vulnerability exists in the "Forget your password" functionality. Differences in response times for existing and non-existing users, combined with a lack of request limiting, allow an attacker to determine the existence of usernames through a timing-based attack. MitigationPlease update to a version that addresses this timing vulnerability, where password reset responses are normalized to respond at the same time regardless of user existence.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Resumen: Este aviso aborda una vulnerabilidad de seguridad en Mautic relacionada con la función "Olvida tu contraseña". Esta vulnerabilidad podría ser explotada por usuarios no autenticados para enumerar nombres de usuario válidos. Enumeración de usuarios mediante un ataque de tiempo: Existe una vulnerabilidad de enumeración de usuarios en la función "Olvida tu contraseña". Las diferencias en los tiempos de respuesta entre usuarios existentes y no existentes, junto con la falta de limitación de solicitudes, permiten a un atacante determinar la existencia de nombres de usuario mediante un ataque de tiempo. Mitigación: Actualice a una versión que aborde esta vulnerabilidad de tiempo, donde las respuestas de restablecimiento de contraseña se normalizan para responder simultáneamente, independientemente de la existencia del usuario.

28 May 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-28 18:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-47057

Mitre link : CVE-2024-47057

CVE.ORG link : CVE-2024-47057


JSON object : View

Products Affected

No product.

CWE
CWE-203

Observable Discrepancy