Unknown · Yms Vis Pro · CVE-2024-3263
**Nome do software vulnerável e versões afetadas**
Versões do YMS VIS Pro anteriores à 3.3.0.7
**Descrição**
O problema decorre de uma combinação entre um método inadequado de geração de credenciais do sistema e uma política de senhas fraca, permitindo que as senhas sejam facilmente adivinhadas e enumeradas por meio de ataques de força bruta. Isso pode levar ao acesso não autorizado e à execução de operações com base nas permissões atribuídas ao usuário.
**Recomendações**
Para versões anteriores à 3.3.0.7, atualize os mecanismos de autenticação e implemente uma camada adicional de autenticação, juntamente com políticas de senha robustas, para mitigar o problema.