← Back

CVE-2013-7305

nvd nist
Published: Jan 22, 2014Modified: Apr 29, 2026

JSON object

Loading...
4.3
Vector
AV:N/AC:M/Au:N/C:N/I:P/A:N
Exploitability: 8.6 / Impact: 2.9
Source: NVD

Description

fpw.php in e107 through 1.0.4 does not check the user_ban field, which makes it easier for remote attackers to reset passwords by sending a pwsubmit request and leveraging access to the e-mail account of a banned user.

Affected (29)

Products: E107: E107
1 product
E107
Configuration A
29 vulnerable
Vulnerable SoftwareAffected Versions
E107
Up to 1.0.4
Version 0.7.0
Version 0.7.10
Version 0.7.11
Version 0.7.12
Version 0.7.13
Version 0.7.14
Version 0.7.15
Version 0.7.16
Version 0.7.17
Version 0.7.18
Version 0.7.19
Version 0.7.1
Version 0.7.20
Version 0.7.21
Version 0.7.22
Version 0.7.24
Version 0.7.26
Version 0.7.2
Version 0.7.3
Version 0.7.4
Version 0.7.5
Version 0.7.6
Version 0.7.7
Version 0.7.8
Version 0.7.9
Version 1.0.1
Version 1.0.2
Version 1.0.3

Related CWEs

References (2)

Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.