PT-2025-47629 · Weijiang1994 · Blogin+1
CVE-2025-63807
·
Publicado
2025-11-20
·
Atualizado
2025-11-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
weijiang1994 university-bbs (também conhecido como Blogin) versões anteriores ao commit 9e06bab430bfc729f27b4284ba7570db3b11ce84 (2025-01-13)
Descrição
O software contém uma falha devido a um mecanismo fraco de geração de código de verificação e à ausência de limitação de taxa. Isso permite que atacantes realizem ataques de força bruta nos códigos de verificação sem necessidade de autenticação. A exploração bem-sucedida pode levar à tomada de conta por meio de redefinição de senha ou bypass de autenticação.
Recomendações
Atualize para o commit 9e06bab430bfc729f27b4284ba7570db3b11ce84 (2025-01-13) ou uma versão posterior.
Exploit
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Blogin
University-Bbs