PT-2025-44342 · Zitadel · Zitadel
CVE-2025-64102
·
Publicado
2025-10-29
·
Atualizado
2026-07-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Zitadel anteriores a 4.6.0
Versões do Zitadel anteriores a 3.4.3
Versões do Zitadel anteriores a 2.71.18
Descrição
O Zitadel, um software de infraestrutura de identidade de código aberto, está suscetível a ataques de força bruta online direcionados a OTP, TOTP e senhas. O mecanismo de bloqueio integrado projetado para prevenir tais ataques não está habilitado por padrão e, se habilitado, pode potencialmente causar uma negação de serviço para usuários individuais. Além disso, as estratégias de mitigação não foram totalmente implementadas nas APIs baseadas em recursos mais recentes.
Recomendações
Atualize para a versão 4.6.0 ou posterior do Zitadel.
Atualize para a versão 3.4.3 ou posterior do Zitadel.
Atualize para a versão 2.71.18 ou posterior do Zitadel.
Exploit
Correção
DoS
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zitadel