CVE-2025-61783

⚪ Do wiadomości

Błąd w Python Social Auth umożliwia kompromitację konta przez nieprawidłowe powiązanie e-maili.

CVSS
0.0
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)

Python Social Auth is a social authentication/registration mechanism. In versions prior to 5.6.0, upon authentication, the user could be associated by e-mail even if the `associate_by_email` pipeline was not included. This could lead to account compromise when a third-party authentication service does not validate provided e-mail addresses or doesn't require unique e-mail addresses. Version 5.6.0 contains a patch. As a workaround, review the authentication service policy on e-mail addresses; many will not allow exploiting this vulnerability.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2025-10-09 21:15:40 UTC
Ostatnia modyfikacja (NVD)2026-10-08 13:10:00 UTC
Referencje