PT-2022-23980 · Chatwoot+1 · Chatwoot+1
CVE-2022-3741
·
Publicado
2022-10-28
·
Atualizado
2022-11-01
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
A vulnerabilidade afeta os diretórios de geração de contas e de login. Dependendo dos recursos disponíveis no sistema, pode ser possível provocar um evento de negação de serviço (DoS) no servidor através da geração de contas. Embora essas contas exijam ativação, é possível identificar o Código de Status de saída para distinguir entre contas geradas que aguardam verificação por e-mail. Além disso, tentativas de login por força bruta podem ser feitas em qualquer um dos portais de login, o que pode levar ao comprometimento da conta.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chatwoot
Chatwoot/Chatwoot