PT-2022-23837 · Plextrac · Plextrac

CVE-2022-37145

·

Publicado

2022-09-08

·

Atualizado

2022-09-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do PlexTrac anteriores à 1.17.0
Descrição
A vulnerabilidade permite que um invasor remoto não autenticado realize um ataque de força bruta na página de login, sem limite de tempo ou de tentativas, podendo obter credenciais válidas de usuários da plataforma configurados para usar o provedor de autenticação PlexTrac.
Recomendações
Para versões anteriores à 1.17.0, atualize para a versão 1.17.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à página de login ou implementar medidas de autenticação adicionais para minimizar o risco de exploração.

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-37145

Produtos afetados

Plextrac