PT-2026-83450 · Rodauth · Rodauth

·

CVE-2026-82470

·

Publicado

2026-08-29

·

Atualizado

2026-08-29

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Rodauth versões anteriores a 2.47.0
Description O recurso otp falha ao rastrear o timestamp do último código aceito. Isso permite que um invasor que observe uma senha de uso único baseada em tempo (TOTP) válida repita esse código dentro da janela de derivação (drift window), permitindo a ignorar o segundo fator de autenticação.
Recommendations Atualize para a versão 2.47.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82470
GHSA-HHVG-6QMV-58VC

Produtos afetados

Rodauth