PT-2025-23116 · Mautic · Mautic

Nick Vanpraet

+2

·

Publicado

2025-05-28

·

Atualizado

2025-05-30

·

CVE-2024-47057

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mautic (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de segurança na funcionalidade "Esqueceu sua senha" do Mautic, permitindo que usuários não autenticados enumerem nomes de usuário válidos por meio de um ataque de temporização. Isso se deve a diferenças nos tempos de resposta para usuários existentes e inexistentes, combinadas com a falta de limitação de requisições.
Recomendações Atualize para uma versão que corrija esta vulnerabilidade de temporização, na qual as respostas de redefinição de senha são normalizadas para responder no mesmo tempo, independentemente da existência do usuário.

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-47057
GHSA-424X-CXVH-WQ9P

Produtos afetados

Mautic