PT-2022-18465 · Citrix · Access Gateway+3

CVE-2022-27516

·

Publicado

2022-11-08

·

Atualizado

2023-10-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Não foram mencionados softwares ou versões específicas.
Descrição
O problema diz respeito à possibilidade de contornar a funcionalidade de proteção contra ataques de força bruta no login do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Protection Mechanism Failure

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27516

Produtos afetados

Access Gateway
Citrix Gateway
Application Delivery Controller Firmware
Gateway