PT-2024-38241 · Progress · Progress Telerik Report Server

CVE-2024-7292

·

Publicado

2024-10-09

·

Atualizado

2024-10-15

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do In Progress Telerik Report Server anteriores ao terceiro trimestre de 2024 (10.2.24.806)
Descrição
É possível ocorrer um ataque de preenchimento de credenciais devido à restrição inadequada de tentativas excessivas de login. Essa vulnerabilidade permite que invasores tentem vários logins sem serem devidamente restringidos, o que pode levar a acesso não autorizado.
Recomendações
Para versões do In Progress Telerik Report Server anteriores ao 3º trimestre de 2024 (10.2.24.806), atualize para a versão 3º trimestre de 2024 (10.2.24.806) ou posterior para resolver o problema. Como solução temporária, considere implementar medidas de segurança adicionais para restringir tentativas excessivas de login, como limitação de taxa ou bloqueio de IP, até que um patch seja aplicado.

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7292

Produtos afetados

Progress Telerik Report Server