PT-2022-26522 · Unknown · Django-Mfa2
CVE-2022-42731
·
Publicado
2022-10-11
·
Atualizado
2022-10-11
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
django-mfa2 versões 2.5.0 a 2.5.1
django-mfa2 versões 2.6.0 a 2.6.0
Descrição
A vulnerabilidade permite um ataque de repetição que poderia ser usado para registrar outro dispositivo em nome de um usuário. O desafio de registro do dispositivo não é invalidado após o uso.
Recomendações
Para as versões 2.5.0 a 2.5.1 do django-mfa2, atualize para a versão 2.5.1 ou posterior.
Para as versões 2.6.0 a 2.6.0 do django-mfa2, atualize para a versão 2.6.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Django-Mfa2