PT-2022-22323 · Tabit · Tabit

CVE-2022-34772

·

Publicado

2022-08-22

·

Atualizado

2023-03-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Tabit (versões afetadas não especificadas)
Descrição
O problema diz respeito à enumeração de senhas no sistema Tabit, que utiliza uma senha de uso único (OTP) de 4 dígitos. Um invasor pode reenviar a OTP e tentar fazer login indefinidamente, o que destaca a falta de limitação de taxa. Isso é classificado como um exemplo de OWASP API4, relacionado à limitação de taxa insuficiente para pontos de extremidade da API.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-34772

Produtos afetados

Tabit