CVE-2025-3895

Token used for resetting passwords in MegaBIP software are generated using a small space of random values combined with a queryable value. It allows an unauthenticated attacker who know user login names to brute force these tokens and change account passwords (including these belonging to administrators).  Version 5.20 of MegaBIP fixes this issue.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Los tokens utilizados para restablecer contraseñas en el software MegaBIP se generan mediante un pequeño espacio de valores aleatorios combinado con un valor consultable. Esto permite a un atacante no autenticado que conozca los nombres de usuario de los usuarios acceder a estos tokens mediante fuerza bruta y cambiar las contraseñas de las cuentas (incluidas las de los administradores). La versión 5.20 de MegaBIP soluciona este problema.

23 May 2025, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-23 11:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-3895

Mitre link : CVE-2025-3895

CVE.ORG link : CVE-2025-3895


JSON object : View

Products Affected

No product.

CWE
CWE-334

Small Space of Random Values