Agentejo Cockpit before 0.11.2 allows NoSQL injection via the Controller/Auth.php newpassword function.
{
"unresolved_ranges": [
{
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:agentejo:cockpit:*:*:*:*:*:*:*:*"
],
"vendor_product": "agentejo:cockpit",
"extracted_events": [
{
"fixed": "0.11.2"
},
{
"fixed": "0.11.2"
}
]
},
{
"source": "DESCRIPTION",
"extracted_events": [
{
"fixed": "0.11.2"
}
]
}
]
}