PT-2025-32993 · Unknown · Soosyze Cms
Publicado
2025-08-13
·
Atualizado
2025-09-02
·
CVE-2025-52392
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Soosyze CMS versão 2.0
Descrição:
O Soosyze CMS versão 2.0 é suscetível a ataques de força bruta no login via endpoint
/user/login. A ausência de mecanismos de limitação de taxa (rate-limiting) e bloqueio (lockout) permite que atacantes realizem repetidamente tentativas de login, potencialmente obtendo acesso administrativo não autorizado. Este problema corresponde ao CWE-307: Restrição Imprópria de Tentativas Excessivas de Autenticação.Recomendações:
Implementar limitação de taxa (rate-limiting) no endpoint
/user/login para restringir o número de tentativas de login dentro de um período de tempo específico.
Implementar mecanismos de bloqueio de conta para desativar temporariamente as contas após um determinado número de tentativas de login malsucedidas.Exploit
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Soosyze Cms