PT-2026-68438 · Wso2+1 · Wso2 Api Control Plane+17
CVE-2024-6832
·
Publicado
2026-08-06
·
Atualizado
2026-08-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description
O mecanismo de bloqueio de conta falha ao ser acionado quando as lojas de usuários secundárias estão inacessíveis. O software não mantém um estado consistente para o bloqueio de contas se não conseguir alcançar todas as lojas de usuários configuradas, permitindo que um invasor tente repetidamente a autenticação com credenciais inválidas sem acionar o mecanismo de bloqueio para usuários em lojas ativas. Esse bypass deixa os usuários em lojas de usuários acessíveis vulneráveis a ataques de força bruta, nos quais um agente malicioso pode tentar inúmeras combinações de senhas inválidas sem a consequência esperada de bloqueio da conta.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wso2 Api Control Plane
Wso2 Api Manager
Wso2 Carbon User Manager Kernel
Wso2 Enterprise Integrator
Wso2 Identity Server
Wso2 Identity Server As Key Manager
Wso2 Open Banking Am
Wso2 Traffic Manager
Wso2 Universal Gateway
Api Control Plane
Aimanager
Identityserver
Identity Server As Key Manager
Open Banking Am
Open Banking Iam
Product-Apim
Traffic Manager
Universal Gateway