PT-2025-47629 · Weijiang1994 · Blogin+1

CVE-2025-63807

·

Publicado

2025-11-20

·

Atualizado

2025-11-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas weijiang1994 university-bbs (também conhecido como Blogin) versões anteriores ao commit 9e06bab430bfc729f27b4284ba7570db3b11ce84 (2025-01-13)
Descrição O software contém uma falha devido a um mecanismo fraco de geração de código de verificação e à ausência de limitação de taxa. Isso permite que atacantes realizem ataques de força bruta nos códigos de verificação sem necessidade de autenticação. A exploração bem-sucedida pode levar à tomada de conta por meio de redefinição de senha ou bypass de autenticação.
Recomendações Atualize para o commit 9e06bab430bfc729f27b4284ba7570db3b11ce84 (2025-01-13) ou uma versão posterior.

Exploit

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63807

Produtos afetados

Blogin
University-Bbs