PT-2026-46985 · Vantage6 · Vantage6

CVE-2024-24769

·

Publicado

2026-06-05

·

Atualizado

2026-07-13

CVSS v4.0

2.1

Baixa

VetorAV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas vantage6 versões anteriores a 5.0.0
Description Os usuários podem redefinir seu token de Autenticação de Múltiplos Fatores (MFA) por meio de rotas de API que disparam notificações por e-mail. Como não há limite para a quantidade de e-mails que podem ser enviados, um invasor pode inundar a caixa de entrada de um usuário. Essa atividade também pode impactar negativamente o servidor SMTP, podendo fazer com que ele seja identificado como um remetente de spam. Esta ação requer uma senha correta, o que limita o impacto potencial.
Recommendations Atualizar para a versão 5.0.0.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-24769
GHSA-5549-C5Q7-FJ65
PYSEC-2026-3399

Produtos afetados

Vantage6