PT-2022-26522 · Unknown · Django-Mfa2

CVE-2022-42731

·

Publicado

2022-10-11

·

Atualizado

2022-10-11

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
django-mfa2 versões 2.5.0 a 2.5.1
django-mfa2 versões 2.6.0 a 2.6.0
Descrição
A vulnerabilidade permite um ataque de repetição que poderia ser usado para registrar outro dispositivo em nome de um usuário. O desafio de registro do dispositivo não é invalidado após o uso.
Recomendações
Para as versões 2.5.0 a 2.5.1 do django-mfa2, atualize para a versão 2.5.1 ou posterior.
Para as versões 2.6.0 a 2.6.0 do django-mfa2, atualize para a versão 2.6.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-42731
GHSA-VW39-2WJ9-4Q86
PYSEC-2022-303

Produtos afetados

Django-Mfa2