CVE-2017-5537

Source
https://nvd.nist.gov/vuln/detail/CVE-2017-5537
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2017-5537.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2017-5537
Aliases
Published
2017-03-15T15:59:00Z
Modified
2025-07-01T04:16:03.342377Z
Severity
  • 5.3 (Medium) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N CVSS Calculator
Summary
[none]
Details

The password reset form in Weblate before 2.10.1 provides different error messages depending on whether the email address is associated with an account, which allows remote attackers to enumerate user accounts via a series of requests.

References

Affected packages

Git / github.com/weblateorg/weblate

Affected ranges

Type
GIT
Repo
https://github.com/weblateorg/weblate
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Fixed

Affected versions

weblate-0.*

weblate-0.1
weblate-0.2
weblate-0.3
weblate-0.4
weblate-0.5
weblate-0.6
weblate-0.7
weblate-0.8
weblate-0.9

weblate-1.*

weblate-1.0
weblate-1.1
weblate-1.2
weblate-1.3
weblate-1.4
weblate-1.5
weblate-1.6
weblate-1.7
weblate-1.8
weblate-1.9

weblate-2.*

weblate-2.0
weblate-2.1
weblate-2.10
weblate-2.2
weblate-2.3
weblate-2.4
weblate-2.5
weblate-2.6
weblate-2.7
weblate-2.8
weblate-2.9