Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Thayse Marques Solis

#47614de 53,638
5.3CVSS total
Vulnerabilidades · 1
PT-2024-5801
5.3
2024-04-10
Unknown · Portainer Ce · CVE-2024-29296
**Nome do software vulnerável e versões afetadas** Portainer CE versão 2.19.4 **Descrição** Existe uma falha de enumeração de usuários no processo de autenticação, na qual uma diferença no tempo de resposta poderia permitir que um usuário remoto não autenticado determinasse se um `nome de usuário` é válido ou não. Isso ocorre devido a uma diferença de tempo durante o processo de autenticação. **Recomendações** Para o Portainer CE versão 2.19.4, considere restringir o acesso ao endpoint de autenticação para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, monitore de perto as tentativas de autenticação de usuários para detectar possíveis abusos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.