PT-2025-25341 · Vantage6 · Vantage6

Bartvanb

·

Publicado

2025-06-12

·

Atualizado

2025-09-17

·

CVE-2025-43863

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do vantage6 anteriores à 4.11
Descrição A questão refere-se a um framework de código aberto projetado para tecnologias de aprimoramento de privacidade, como Aprendizado Federado e Computação Multiparte. Se um atacante obtiver acesso a uma sessão autenticada, poderá explorar a funcionalidade de alteração de senha para realizar um ataque de força bruta na senha do usuário. Isso é possível porque a rota de alteração de senha pode ser chamada ilimitadamente, fornecendo feedback sobre senhas incorretas até que a correta seja inserida.
Recomendações Para versões anteriores à 4.11, atualize para a versão 4.11 para corrigir o problema.

Exploit

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43863
GHSA-J6G5-P62X-58HW
PYSEC-2025-220

Produtos afetados

Vantage6