PT-2026-82856 · Watchguard · Dimension
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
WatchGuard Dimension (versões afetadas não especificadas)
Descrição
O endpoint de login web não impõe limitação de taxa (rate-limiting) ou bloqueio de conta eficaz por padrão. Isso permite que um invasor remoto realize tentativas automatizadas de adivinhação de senha contra contas de usuário. Embora exista uma configuração de bloqueio de conta para bloquear tentativas de força bruta após um número definido de falhas, essa configuração não vem habilitada por padrão.
Recomendações
Habilite a configuração de bloqueio de conta para bloquear tentativas automatizadas de adivinhação de senha.
Correção
Improper Restriction of Excessive Authentication Attempts
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dimension