PT-2026-1361 · Unknown · Pterodactyl
CVE-2025-69197
·
Publicado
2026-01-06
·
Atualizado
2026-01-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Pterodactyl versões 1.11.11 e anteriores
Descrição
O Pterodactyl, um painel de gerenciamento de servidores de jogos, apresenta uma falha na qual a Senha de Uso Único Baseada em Tempo (TOTP) pode ser reutilizada durante sua janela de validade. Quando um usuário com a autenticação de dois fatores (2FA) habilitada faz login, o sistema não marca corretamente o token inserido como utilizado. Isso permite que um atacante que interceptou um token TOTP válido, como durante um compartilhamento de tela, o utilize múltiplas vezes em conjunto com um nome de usuário e senha conhecidos dentro do período de validade de 60 segundos do token.
Recomendações
Atualize para a versão 1.12.0 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pterodactyl