PT-2024-38241 · Progress · Progress Telerik Report Server
CVE-2024-7292
·
Publicado
2024-10-09
·
Atualizado
2024-10-15
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do In Progress Telerik Report Server anteriores ao terceiro trimestre de 2024 (10.2.24.806)
Descrição
É possível ocorrer um ataque de preenchimento de credenciais devido à restrição inadequada de tentativas excessivas de login. Essa vulnerabilidade permite que invasores tentem vários logins sem serem devidamente restringidos, o que pode levar a acesso não autorizado.
Recomendações
Para versões do In Progress Telerik Report Server anteriores ao 3º trimestre de 2024 (10.2.24.806), atualize para a versão 3º trimestre de 2024 (10.2.24.806) ou posterior para resolver o problema. Como solução temporária, considere implementar medidas de segurança adicionais para restringir tentativas excessivas de login, como limitação de taxa ou bloqueio de IP, até que um patch seja aplicado.
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Progress Telerik Report Server