Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wind-Cyber

#25798de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2021-10606
9.8
2021-12-27
Cscms · Cscms · CVE-2020-21238
**Nome do software vulnerável e versões afetadas: CSCMS versão 4.0 Descrição: Uma falha na caixa de login do usuário permite que invasores sequestrem contas de usuário por meio de ataques de força bruta. Recomendações: Para o CSCMS versão 4.0, considere implementar limitação de taxa ou bloqueio de IP para mitigar o risco de ataques de força bruta. Como solução temporária, restrinja o acesso à caixa de login do usuário até que uma correção esteja disponível.