PT-2026-82856 · Watchguard · Dimension

·

CVE-2026-78617

·

Publicado

2026-08-27

·

Atualizado

2026-08-28

CVSS v4.0

6.3

Média

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas WatchGuard Dimension (versões afetadas não especificadas)
Descrição O endpoint de login web não impõe limitação de taxa (rate-limiting) ou bloqueio de conta eficaz por padrão. Isso permite que um invasor remoto realize tentativas automatizadas de adivinhação de senha contra contas de usuário. Embora exista uma configuração de bloqueio de conta para bloquear tentativas de força bruta após um número definido de falhas, essa configuração não vem habilitada por padrão.
Recomendações Habilite a configuração de bloqueio de conta para bloquear tentativas automatizadas de adivinhação de senha.

Correção

Improper Restriction of Excessive Authentication Attempts

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78617

Produtos afetados

Dimension