PT-2025-44342 · Zitadel · Zitadel

CVE-2025-64102

·

Publicado

2025-10-29

·

Atualizado

2026-07-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Zitadel anteriores a 4.6.0 Versões do Zitadel anteriores a 3.4.3 Versões do Zitadel anteriores a 2.71.18
Descrição O Zitadel, um software de infraestrutura de identidade de código aberto, está suscetível a ataques de força bruta online direcionados a OTP, TOTP e senhas. O mecanismo de bloqueio integrado projetado para prevenir tais ataques não está habilitado por padrão e, se habilitado, pode potencialmente causar uma negação de serviço para usuários individuais. Além disso, as estratégias de mitigação não foram totalmente implementadas nas APIs baseadas em recursos mais recentes.
Recomendações Atualize para a versão 4.6.0 ou posterior do Zitadel. Atualize para a versão 3.4.3 ou posterior do Zitadel. Atualize para a versão 2.71.18 ou posterior do Zitadel.

Exploit

Correção

DoS

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64102
GHSA-XRW9-R35X-X878
GO-2025-4085
OPENSUSE-SU-2025:15710-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Zitadel