Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gryffinbit

#24470de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2024-33010
9.8
2024-11-05
Unknown · Lylme Spage · CVE-2024-48176
**Nome do software vulnerável e versões afetadas** Lylme Spage versão 1.9.5 **Descrição** O problema está relacionado a um controle de acesso incorreto, em que não há limite para o número de tentativas de login. Além disso, o código de verificação não é atualizado após uma tentativa de login malsucedida, permitindo que invasores testem várias combinações de nome de usuário e senha para obter acesso ao back-end do sistema. **Recomendações** Para o Lylme Spage versão 1.9.5, considere implementar um limite no número de tentativas de login e certifique-se de que o código de verificação seja atualizado após cada tentativa de login malsucedida para evitar ataques de força bruta. Como solução temporária, restrinja o acesso à funcionalidade de login para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.