PT-2025-23116 · Mautic · Mautic
Nick Vanpraet
+2
·
Publicado
2025-05-28
·
Atualizado
2025-05-30
·
CVE-2024-47057
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mautic (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de segurança na funcionalidade "Esqueceu sua senha" do Mautic, permitindo que usuários não autenticados enumerem nomes de usuário válidos por meio de um ataque de temporização. Isso se deve a diferenças nos tempos de resposta para usuários existentes e inexistentes, combinadas com a falta de limitação de requisições.
Recomendações
Atualize para uma versão que corrija esta vulnerabilidade de temporização, na qual as respostas de redefinição de senha são normalizadas para responder no mesmo tempo, independentemente da existência do usuário.
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mautic