PT-2025-9676 · Wildfly · Wildfly

Claudia Bartolini

+2

·

Publicado

2025-03-04

·

Atualizado

2026-05-29

·

CVE-2025-23368

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Wildfly (versões afetadas não especificadas)
Descrição Foi encontrada uma falha na integração do Wildfly Elytron, na qual o componente não implementa medidas suficientes para impedir múltiplas tentativas de autenticação malsucedidas em um curto intervalo de tempo. Isso o torna mais suscetível a ataques de força bruta via Interface de Linha de Comando (CLI).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23368
GHSA-3JXR-23PH-C89G
GHSA-QHP6-6P8P-2RQH

Produtos afetados

Wildfly