Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2020-15132

In Sulu before versions 1.6.35, 2.0.10, and 2.1.1, when the "Forget password" feature on the login screen is used, Sulu asks the user for a username or email address. If the given string is not found, a response with a `400` error code is returned, along with a error message saying that this user name does not exist. This enables attackers to retrieve valid usernames. Also, the response of the "Forgot Password" request returns the email address to which the email was sent, if the operation was successful. This information should not be exposed, as it can be used to gather email addresses. This problem was fixed in versions 1.6.35, 2.0.10 and 2.1.1.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 44.9%
CVSS Severity
CVSS v3 Score 5.3
CVSS v2 Score 5.0
Products affected by CVE-2020-15132
  • Sulu » Sulu » Version: N/A
    cpe:2.3:a:sulu:sulu:-
  • Sulu » Sulu » Version: 0.1.0
    cpe:2.3:a:sulu:sulu:0.1.0
  • Sulu » Sulu » Version: 0.1.1
    cpe:2.3:a:sulu:sulu:0.1.1
  • Sulu » Sulu » Version: 0.10.0
    cpe:2.3:a:sulu:sulu:0.10.0
  • Sulu » Sulu » Version: 0.10.1
    cpe:2.3:a:sulu:sulu:0.10.1
  • Sulu » Sulu » Version: 0.10.2
    cpe:2.3:a:sulu:sulu:0.10.2
  • Sulu » Sulu » Version: 0.11.0
    cpe:2.3:a:sulu:sulu:0.11.0
  • Sulu » Sulu » Version: 0.11.1
    cpe:2.3:a:sulu:sulu:0.11.1
  • Sulu » Sulu » Version: 0.11.2
    cpe:2.3:a:sulu:sulu:0.11.2
  • Sulu » Sulu » Version: 0.12.0
    cpe:2.3:a:sulu:sulu:0.12.0
  • Sulu » Sulu » Version: 0.13.0
    cpe:2.3:a:sulu:sulu:0.13.0
  • Sulu » Sulu » Version: 0.13.1
    cpe:2.3:a:sulu:sulu:0.13.1
  • Sulu » Sulu » Version: 0.13.2
    cpe:2.3:a:sulu:sulu:0.13.2
  • Sulu » Sulu » Version: 0.14.0
    cpe:2.3:a:sulu:sulu:0.14.0
  • Sulu » Sulu » Version: 0.14.1
    cpe:2.3:a:sulu:sulu:0.14.1
  • Sulu » Sulu » Version: 0.14.2
    cpe:2.3:a:sulu:sulu:0.14.2
  • Sulu » Sulu » Version: 0.15.0
    cpe:2.3:a:sulu:sulu:0.15.0
  • Sulu » Sulu » Version: 0.15.1
    cpe:2.3:a:sulu:sulu:0.15.1
  • Sulu » Sulu » Version: 0.15.2
    cpe:2.3:a:sulu:sulu:0.15.2
  • Sulu » Sulu » Version: 0.15.3
    cpe:2.3:a:sulu:sulu:0.15.3
  • Sulu » Sulu » Version: 0.16.0
    cpe:2.3:a:sulu:sulu:0.16.0
  • Sulu » Sulu » Version: 0.16.1
    cpe:2.3:a:sulu:sulu:0.16.1
  • Sulu » Sulu » Version: 0.16.2
    cpe:2.3:a:sulu:sulu:0.16.2
  • Sulu » Sulu » Version: 0.17.0
    cpe:2.3:a:sulu:sulu:0.17.0
  • Sulu » Sulu » Version: 0.18.0
    cpe:2.3:a:sulu:sulu:0.18.0
  • Sulu » Sulu » Version: 0.18.1
    cpe:2.3:a:sulu:sulu:0.18.1
  • Sulu » Sulu » Version: 0.18.2
    cpe:2.3:a:sulu:sulu:0.18.2
  • Sulu » Sulu » Version: 0.2.0
    cpe:2.3:a:sulu:sulu:0.2.0
  • Sulu » Sulu » Version: 0.3.0
    cpe:2.3:a:sulu:sulu:0.3.0
  • Sulu » Sulu » Version: 0.4.0
    cpe:2.3:a:sulu:sulu:0.4.0
  • Sulu » Sulu » Version: 0.5.0
    cpe:2.3:a:sulu:sulu:0.5.0
  • Sulu » Sulu » Version: 0.6.0
    cpe:2.3:a:sulu:sulu:0.6.0
  • Sulu » Sulu » Version: 0.6.1
    cpe:2.3:a:sulu:sulu:0.6.1
  • Sulu » Sulu » Version: 0.6.2
    cpe:2.3:a:sulu:sulu:0.6.2
  • Sulu » Sulu » Version: 0.6.3
    cpe:2.3:a:sulu:sulu:0.6.3
  • Sulu » Sulu » Version: 0.6.4
    cpe:2.3:a:sulu:sulu:0.6.4
  • Sulu » Sulu » Version: 0.6.5
    cpe:2.3:a:sulu:sulu:0.6.5
  • Sulu » Sulu » Version: 0.6.6
    cpe:2.3:a:sulu:sulu:0.6.6
  • Sulu » Sulu » Version: 0.6.7
    cpe:2.3:a:sulu:sulu:0.6.7
  • Sulu » Sulu » Version: 0.6.8
    cpe:2.3:a:sulu:sulu:0.6.8
  • Sulu » Sulu » Version: 0.7.0
    cpe:2.3:a:sulu:sulu:0.7.0
  • Sulu » Sulu » Version: 0.7.1
    cpe:2.3:a:sulu:sulu:0.7.1
  • Sulu » Sulu » Version: 0.8.0
    cpe:2.3:a:sulu:sulu:0.8.0
  • Sulu » Sulu » Version: 0.8.1
    cpe:2.3:a:sulu:sulu:0.8.1
  • Sulu » Sulu » Version: 0.8.2
    cpe:2.3:a:sulu:sulu:0.8.2
  • Sulu » Sulu » Version: 0.8.3
    cpe:2.3:a:sulu:sulu:0.8.3
  • Sulu » Sulu » Version: 0.8.4
    cpe:2.3:a:sulu:sulu:0.8.4
  • Sulu » Sulu » Version: 0.8.5
    cpe:2.3:a:sulu:sulu:0.8.5
  • Sulu » Sulu » Version: 0.8.6
    cpe:2.3:a:sulu:sulu:0.8.6
  • Sulu » Sulu » Version: 0.9.0
    cpe:2.3:a:sulu:sulu:0.9.0
  • Sulu » Sulu » Version: 1.0.0
    cpe:2.3:a:sulu:sulu:1.0.0
  • Sulu » Sulu » Version: 1.0.1
    cpe:2.3:a:sulu:sulu:1.0.1
  • Sulu » Sulu » Version: 1.0.10
    cpe:2.3:a:sulu:sulu:1.0.10
  • Sulu » Sulu » Version: 1.0.11
    cpe:2.3:a:sulu:sulu:1.0.11
  • Sulu » Sulu » Version: 1.0.12
    cpe:2.3:a:sulu:sulu:1.0.12
  • Sulu » Sulu » Version: 1.0.13
    cpe:2.3:a:sulu:sulu:1.0.13
  • Sulu » Sulu » Version: 1.0.14
    cpe:2.3:a:sulu:sulu:1.0.14
  • Sulu » Sulu » Version: 1.0.15
    cpe:2.3:a:sulu:sulu:1.0.15
  • Sulu » Sulu » Version: 1.0.2
    cpe:2.3:a:sulu:sulu:1.0.2
  • Sulu » Sulu » Version: 1.0.3
    cpe:2.3:a:sulu:sulu:1.0.3
  • Sulu » Sulu » Version: 1.0.4
    cpe:2.3:a:sulu:sulu:1.0.4
  • Sulu » Sulu » Version: 1.0.5
    cpe:2.3:a:sulu:sulu:1.0.5
  • Sulu » Sulu » Version: 1.0.6
    cpe:2.3:a:sulu:sulu:1.0.6
  • Sulu » Sulu » Version: 1.0.7
    cpe:2.3:a:sulu:sulu:1.0.7
  • Sulu » Sulu » Version: 1.0.8
    cpe:2.3:a:sulu:sulu:1.0.8
  • Sulu » Sulu » Version: 1.0.9
    cpe:2.3:a:sulu:sulu:1.0.9
  • Sulu » Sulu » Version: 1.1.0
    cpe:2.3:a:sulu:sulu:1.1.0
  • Sulu » Sulu » Version: 1.1.1
    cpe:2.3:a:sulu:sulu:1.1.1
  • Sulu » Sulu » Version: 1.1.10
    cpe:2.3:a:sulu:sulu:1.1.10
  • Sulu » Sulu » Version: 1.1.11
    cpe:2.3:a:sulu:sulu:1.1.11
  • Sulu » Sulu » Version: 1.1.12
    cpe:2.3:a:sulu:sulu:1.1.12
  • Sulu » Sulu » Version: 1.1.2
    cpe:2.3:a:sulu:sulu:1.1.2
  • Sulu » Sulu » Version: 1.1.3
    cpe:2.3:a:sulu:sulu:1.1.3
  • Sulu » Sulu » Version: 1.1.4
    cpe:2.3:a:sulu:sulu:1.1.4
  • Sulu » Sulu » Version: 1.1.5
    cpe:2.3:a:sulu:sulu:1.1.5
  • Sulu » Sulu » Version: 1.1.6
    cpe:2.3:a:sulu:sulu:1.1.6
  • Sulu » Sulu » Version: 1.1.7
    cpe:2.3:a:sulu:sulu:1.1.7
  • Sulu » Sulu » Version: 1.1.8
    cpe:2.3:a:sulu:sulu:1.1.8
  • Sulu » Sulu » Version: 1.1.9
    cpe:2.3:a:sulu:sulu:1.1.9
  • Sulu » Sulu » Version: 1.2.0
    cpe:2.3:a:sulu:sulu:1.2.0
  • Sulu » Sulu » Version: 1.2.1
    cpe:2.3:a:sulu:sulu:1.2.1
  • Sulu » Sulu » Version: 1.2.2
    cpe:2.3:a:sulu:sulu:1.2.2
  • Sulu » Sulu » Version: 1.2.3
    cpe:2.3:a:sulu:sulu:1.2.3
  • Sulu » Sulu » Version: 1.2.4
    cpe:2.3:a:sulu:sulu:1.2.4
  • Sulu » Sulu » Version: 1.2.5
    cpe:2.3:a:sulu:sulu:1.2.5
  • Sulu » Sulu » Version: 1.2.6
    cpe:2.3:a:sulu:sulu:1.2.6
  • Sulu » Sulu » Version: 1.2.7
    cpe:2.3:a:sulu:sulu:1.2.7
  • Sulu » Sulu » Version: 1.2.8
    cpe:2.3:a:sulu:sulu:1.2.8
  • Sulu » Sulu » Version: 1.2.9
    cpe:2.3:a:sulu:sulu:1.2.9
  • Sulu » Sulu » Version: 1.3.0
    cpe:2.3:a:sulu:sulu:1.3.0
  • Sulu » Sulu » Version: 1.3.1
    cpe:2.3:a:sulu:sulu:1.3.1
  • Sulu » Sulu » Version: 1.3.10
    cpe:2.3:a:sulu:sulu:1.3.10
  • Sulu » Sulu » Version: 1.3.11
    cpe:2.3:a:sulu:sulu:1.3.11
  • Sulu » Sulu » Version: 1.3.2
    cpe:2.3:a:sulu:sulu:1.3.2
  • Sulu » Sulu » Version: 1.3.3
    cpe:2.3:a:sulu:sulu:1.3.3
  • Sulu » Sulu » Version: 1.3.4
    cpe:2.3:a:sulu:sulu:1.3.4
  • Sulu » Sulu » Version: 1.3.5
    cpe:2.3:a:sulu:sulu:1.3.5
  • Sulu » Sulu » Version: 1.3.6
    cpe:2.3:a:sulu:sulu:1.3.6
  • Sulu » Sulu » Version: 1.3.7
    cpe:2.3:a:sulu:sulu:1.3.7
  • Sulu » Sulu » Version: 1.3.8
    cpe:2.3:a:sulu:sulu:1.3.8
  • Sulu » Sulu » Version: 1.3.9
    cpe:2.3:a:sulu:sulu:1.3.9
  • Sulu » Sulu » Version: 1.4.0
    cpe:2.3:a:sulu:sulu:1.4.0
  • Sulu » Sulu » Version: 1.4.1
    cpe:2.3:a:sulu:sulu:1.4.1
  • Sulu » Sulu » Version: 1.4.10
    cpe:2.3:a:sulu:sulu:1.4.10
  • Sulu » Sulu » Version: 1.4.11
    cpe:2.3:a:sulu:sulu:1.4.11
  • Sulu » Sulu » Version: 1.4.12
    cpe:2.3:a:sulu:sulu:1.4.12
  • Sulu » Sulu » Version: 1.4.2
    cpe:2.3:a:sulu:sulu:1.4.2
  • Sulu » Sulu » Version: 1.4.3
    cpe:2.3:a:sulu:sulu:1.4.3
  • Sulu » Sulu » Version: 1.4.4
    cpe:2.3:a:sulu:sulu:1.4.4
  • Sulu » Sulu » Version: 1.4.5
    cpe:2.3:a:sulu:sulu:1.4.5
  • Sulu » Sulu » Version: 1.4.6
    cpe:2.3:a:sulu:sulu:1.4.6
  • Sulu » Sulu » Version: 1.4.7
    cpe:2.3:a:sulu:sulu:1.4.7
  • Sulu » Sulu » Version: 1.4.8
    cpe:2.3:a:sulu:sulu:1.4.8
  • Sulu » Sulu » Version: 1.4.9
    cpe:2.3:a:sulu:sulu:1.4.9
  • Sulu » Sulu » Version: 1.5.0
    cpe:2.3:a:sulu:sulu:1.5.0
  • Sulu » Sulu » Version: 1.5.1
    cpe:2.3:a:sulu:sulu:1.5.1
  • Sulu » Sulu » Version: 1.5.10
    cpe:2.3:a:sulu:sulu:1.5.10
  • Sulu » Sulu » Version: 1.5.11
    cpe:2.3:a:sulu:sulu:1.5.11
  • Sulu » Sulu » Version: 1.5.12
    cpe:2.3:a:sulu:sulu:1.5.12
  • Sulu » Sulu » Version: 1.5.13
    cpe:2.3:a:sulu:sulu:1.5.13
  • Sulu » Sulu » Version: 1.5.14
    cpe:2.3:a:sulu:sulu:1.5.14
  • Sulu » Sulu » Version: 1.5.15
    cpe:2.3:a:sulu:sulu:1.5.15
  • Sulu » Sulu » Version: 1.5.16
    cpe:2.3:a:sulu:sulu:1.5.16
  • Sulu » Sulu » Version: 1.5.17
    cpe:2.3:a:sulu:sulu:1.5.17
  • Sulu » Sulu » Version: 1.5.18
    cpe:2.3:a:sulu:sulu:1.5.18
  • Sulu » Sulu » Version: 1.5.19
    cpe:2.3:a:sulu:sulu:1.5.19
  • Sulu » Sulu » Version: 1.5.2
    cpe:2.3:a:sulu:sulu:1.5.2
  • Sulu » Sulu » Version: 1.5.20
    cpe:2.3:a:sulu:sulu:1.5.20
  • Sulu » Sulu » Version: 1.5.21
    cpe:2.3:a:sulu:sulu:1.5.21
  • Sulu » Sulu » Version: 1.5.22
    cpe:2.3:a:sulu:sulu:1.5.22
  • Sulu » Sulu » Version: 1.5.23
    cpe:2.3:a:sulu:sulu:1.5.23
  • Sulu » Sulu » Version: 1.5.24
    cpe:2.3:a:sulu:sulu:1.5.24
  • Sulu » Sulu » Version: 1.5.3
    cpe:2.3:a:sulu:sulu:1.5.3
  • Sulu » Sulu » Version: 1.5.4
    cpe:2.3:a:sulu:sulu:1.5.4
  • Sulu » Sulu » Version: 1.5.5
    cpe:2.3:a:sulu:sulu:1.5.5
  • Sulu » Sulu » Version: 1.5.6
    cpe:2.3:a:sulu:sulu:1.5.6
  • Sulu » Sulu » Version: 1.5.7
    cpe:2.3:a:sulu:sulu:1.5.7
  • Sulu » Sulu » Version: 1.5.8
    cpe:2.3:a:sulu:sulu:1.5.8
  • Sulu » Sulu » Version: 1.5.9
    cpe:2.3:a:sulu:sulu:1.5.9
  • Sulu » Sulu » Version: 1.6.0
    cpe:2.3:a:sulu:sulu:1.6.0
  • Sulu » Sulu » Version: 1.6.1
    cpe:2.3:a:sulu:sulu:1.6.1
  • Sulu » Sulu » Version: 1.6.10
    cpe:2.3:a:sulu:sulu:1.6.10
  • Sulu » Sulu » Version: 1.6.11
    cpe:2.3:a:sulu:sulu:1.6.11
  • Sulu » Sulu » Version: 1.6.12
    cpe:2.3:a:sulu:sulu:1.6.12
  • Sulu » Sulu » Version: 1.6.13
    cpe:2.3:a:sulu:sulu:1.6.13
  • Sulu » Sulu » Version: 1.6.14
    cpe:2.3:a:sulu:sulu:1.6.14
  • Sulu » Sulu » Version: 1.6.15
    cpe:2.3:a:sulu:sulu:1.6.15
  • Sulu » Sulu » Version: 1.6.16
    cpe:2.3:a:sulu:sulu:1.6.16
  • Sulu » Sulu » Version: 1.6.17
    cpe:2.3:a:sulu:sulu:1.6.17
  • Sulu » Sulu » Version: 1.6.18
    cpe:2.3:a:sulu:sulu:1.6.18
  • Sulu » Sulu » Version: 1.6.19
    cpe:2.3:a:sulu:sulu:1.6.19
  • Sulu » Sulu » Version: 1.6.2
    cpe:2.3:a:sulu:sulu:1.6.2
  • Sulu » Sulu » Version: 1.6.20
    cpe:2.3:a:sulu:sulu:1.6.20
  • Sulu » Sulu » Version: 1.6.21
    cpe:2.3:a:sulu:sulu:1.6.21
  • Sulu » Sulu » Version: 1.6.22
    cpe:2.3:a:sulu:sulu:1.6.22
  • Sulu » Sulu » Version: 1.6.23
    cpe:2.3:a:sulu:sulu:1.6.23
  • Sulu » Sulu » Version: 1.6.24
    cpe:2.3:a:sulu:sulu:1.6.24
  • Sulu » Sulu » Version: 1.6.25
    cpe:2.3:a:sulu:sulu:1.6.25
  • Sulu » Sulu » Version: 1.6.26
    cpe:2.3:a:sulu:sulu:1.6.26
  • Sulu » Sulu » Version: 1.6.27
    cpe:2.3:a:sulu:sulu:1.6.27
  • Sulu » Sulu » Version: 1.6.28
    cpe:2.3:a:sulu:sulu:1.6.28
  • Sulu » Sulu » Version: 1.6.29
    cpe:2.3:a:sulu:sulu:1.6.29
  • Sulu » Sulu » Version: 1.6.3
    cpe:2.3:a:sulu:sulu:1.6.3
  • Sulu » Sulu » Version: 1.6.30
    cpe:2.3:a:sulu:sulu:1.6.30
  • Sulu » Sulu » Version: 1.6.31
    cpe:2.3:a:sulu:sulu:1.6.31
  • Sulu » Sulu » Version: 1.6.32
    cpe:2.3:a:sulu:sulu:1.6.32
  • Sulu » Sulu » Version: 1.6.33
    cpe:2.3:a:sulu:sulu:1.6.33
  • Sulu » Sulu » Version: 1.6.34
    cpe:2.3:a:sulu:sulu:1.6.34
  • Sulu » Sulu » Version: 1.6.4
    cpe:2.3:a:sulu:sulu:1.6.4
  • Sulu » Sulu » Version: 1.6.5
    cpe:2.3:a:sulu:sulu:1.6.5
  • Sulu » Sulu » Version: 1.6.6
    cpe:2.3:a:sulu:sulu:1.6.6
  • Sulu » Sulu » Version: 1.6.7
    cpe:2.3:a:sulu:sulu:1.6.7
  • Sulu » Sulu » Version: 1.6.8
    cpe:2.3:a:sulu:sulu:1.6.8
  • Sulu » Sulu » Version: 1.6.9
    cpe:2.3:a:sulu:sulu:1.6.9
  • Sulu » Sulu » Version: 2.0.0
    cpe:2.3:a:sulu:sulu:2.0.0
  • Sulu » Sulu » Version: 2.0.1
    cpe:2.3:a:sulu:sulu:2.0.1
  • Sulu » Sulu » Version: 2.0.2
    cpe:2.3:a:sulu:sulu:2.0.2
  • Sulu » Sulu » Version: 2.0.3
    cpe:2.3:a:sulu:sulu:2.0.3
  • Sulu » Sulu » Version: 2.0.4
    cpe:2.3:a:sulu:sulu:2.0.4
  • Sulu » Sulu » Version: 2.0.5
    cpe:2.3:a:sulu:sulu:2.0.5
  • Sulu » Sulu » Version: 2.0.6
    cpe:2.3:a:sulu:sulu:2.0.6
  • Sulu » Sulu » Version: 2.0.7
    cpe:2.3:a:sulu:sulu:2.0.7
  • Sulu » Sulu » Version: 2.0.8
    cpe:2.3:a:sulu:sulu:2.0.8
  • Sulu » Sulu » Version: 2.0.9
    cpe:2.3:a:sulu:sulu:2.0.9
  • Sulu » Sulu » Version: 2.1.0
    cpe:2.3:a:sulu:sulu:2.1.0


Contact Us

Shodan ® - All rights reserved