PT-2026-82792 · Ebyte · Ne2-D11
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ebyte NE2-D11 (versões afetadas não especificadas)
Descrição
O dispositivo não restringe tentativas repetidas de autenticação por carecer de mecanismos de limitação de taxa (rate limiting) ou bloqueio de conta. Essa deficiência permite que invasores realizem ataques de autenticação automatizados contra implantações que dependem de autenticação baseada em senha.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ne2-D11