Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alexander Pryor

#47851de 53,635
5.3CVSS total
Vulnerabilidades · 1
PT-2024-39760
5.3
2024-10-17
Quay · Quay · CVE-2024-9683
**Nome do software vulnerável e versões afetadas** Quay (versões afetadas não especificadas) **Descrição** Foi identificada uma vulnerabilidade no Quay que permite a autenticação bem-sucedida mesmo quando é fornecida uma versão truncada da senha. Essa falha afeta o mecanismo de autenticação, reduzindo a segurança geral da aplicação das regras de senha. O risco é relativamente baixo devido ao comprimento típico das senhas utilizadas, mas essa vulnerabilidade ainda pode ser explorada para reduzir a complexidade de ataques de força bruta ou de adivinhação de senhas. O truncamento das senhas enfraquece o processo geral de autenticação, reduzindo assim a eficácia das políticas de senhas e aumentando potencialmente o risco de acesso não autorizado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.