Unknown · Lylme Spage · CVE-2024-48176
**Nome do software vulnerável e versões afetadas**
Lylme Spage versão 1.9.5
**Descrição**
O problema está relacionado a um controle de acesso incorreto, em que não há limite para o número de tentativas de login. Além disso, o código de verificação não é atualizado após uma tentativa de login malsucedida, permitindo que invasores testem várias combinações de nome de usuário e senha para obter acesso ao back-end do sistema.
**Recomendações**
Para o Lylme Spage versão 1.9.5, considere implementar um limite no número de tentativas de login e certifique-se de que o código de verificação seja atualizado após cada tentativa de login malsucedida para evitar ataques de força bruta. Como solução temporária, restrinja o acesso à funcionalidade de login para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.