PT-2021-17833 · Ca · Ca Ehealth Performance Manager

CVE-2021-28248

·

Publicado

2021-03-26

·

Atualizado

2024-08-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
CA eHealth Performance Manager versões 6.3.2.12 e anteriores
Descrição:
O problema está relacionado à restrição inadequada de tentativas excessivas de autenticação. Um invasor pode realizar um número arbitrário de tentativas de autenticação usando senhas diferentes no endpoint /web/frames/ e, eventualmente, obter acesso a uma conta específica. Este problema afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações:
Para as versões 6.3.2.12 e anteriores do CA eHealth Performance Manager, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-28248

Produtos afetados

Ca Ehealth Performance Manager