PT-2022-23837 · Plextrac · Plextrac
CVE-2022-37145
·
Publicado
2022-09-08
·
Atualizado
2022-09-13
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do PlexTrac anteriores à 1.17.0
Descrição
A vulnerabilidade permite que um invasor remoto não autenticado realize um ataque de força bruta na página de login, sem limite de tempo ou de tentativas, podendo obter credenciais válidas de usuários da plataforma configurados para usar o provedor de autenticação PlexTrac.
Recomendações
Para versões anteriores à 1.17.0, atualize para a versão 1.17.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à página de login ou implementar medidas de autenticação adicionais para minimizar o risco de exploração.
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plextrac