PT-2026-46985 · Vantage6 · Vantage6
CVE-2024-24769
·
Publicado
2026-06-05
·
Atualizado
2026-07-13
CVSS v4.0
2.1
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
vantage6 versões anteriores a 5.0.0
Description
Os usuários podem redefinir seu token de Autenticação de Múltiplos Fatores (MFA) por meio de rotas de API que disparam notificações por e-mail. Como não há limite para a quantidade de e-mails que podem ser enviados, um invasor pode inundar a caixa de entrada de um usuário. Essa atividade também pode impactar negativamente o servidor SMTP, podendo fazer com que ele seja identificado como um remetente de spam. Esta ação requer uma senha correta, o que limita o impacto potencial.
Recommendations
Atualizar para a versão 5.0.0.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vantage6