PT-2026-1361 · Unknown · Pterodactyl

CVE-2025-69197

·

Publicado

2026-01-06

·

Atualizado

2026-01-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Pterodactyl versões 1.11.11 e anteriores
Descrição O Pterodactyl, um painel de gerenciamento de servidores de jogos, apresenta uma falha na qual a Senha de Uso Único Baseada em Tempo (TOTP) pode ser reutilizada durante sua janela de validade. Quando um usuário com a autenticação de dois fatores (2FA) habilitada faz login, o sistema não marca corretamente o token inserido como utilizado. Isso permite que um atacante que interceptou um token TOTP válido, como durante um compartilhamento de tela, o utilize múltiplas vezes em conjunto com um nome de usuário e senha conhecidos dentro do período de validade de 60 segundos do token.
Recomendações Atualize para a versão 1.12.0 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69197
GHSA-RGMP-4873-R683

Produtos afetados

Pterodactyl