PT-2022-23980 · Chatwoot+1 · Chatwoot+1

CVE-2022-3741

·

Publicado

2022-10-28

·

Atualizado

2022-11-01

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
A vulnerabilidade afeta os diretórios de geração de contas e de login. Dependendo dos recursos disponíveis no sistema, pode ser possível provocar um evento de negação de serviço (DoS) no servidor através da geração de contas. Embora essas contas exijam ativação, é possível identificar o Código de Status de saída para distinguir entre contas geradas que aguardam verificação por e-mail. Além disso, tentativas de login por força bruta podem ser feitas em qualquer um dos portais de login, o que pode levar ao comprometimento da conta.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3741

Produtos afetados

Chatwoot
Chatwoot/Chatwoot