PT-2026-94100 · Avideo · Avideo
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AVideo versões anteriores a 29.1
Descrição
Existe uma condição de corrida na função
enforceRateLimit() que falha ao incrementar atomicamente os contadores de limite de taxa. Isso permite que atacantes ignorem todos os limites de taxa, incluindo a proteção contra força bruta de login, emitindo requisições simultâneas. Consequentemente, atacantes podem enviar tentativas de credenciais paralelas para exceder o limite de login de 30 tentativas a cada 5 minutos por um fator determinado pela concorrência de sua conexão.Recomendações
Atualize para uma versão posterior à 29.0.
Exploit
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo