PT-2025-46658 · Rest Api · Rest Api

CVE-2025-11566

·

Publicado

2025-11-11

·

Atualizado

2025-11-13

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas versões anteriores a 2025 (versões afetadas não especificadas)
Descrição Existe uma falha que permite a um atacante na rede local obter acesso a uma conta de usuário ao realizar um número arbitrário de tentativas de autenticação com credenciais diferentes. Isso se deve à restrição inadequada de tentativas de autenticação excessivas. A falha afeta o endpoint da API /REST/shutdownnow. A variável credentials está sujeita a abuso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14355
CVE-2025-11566

Produtos afetados

Rest Api