CWE-307: существует уязвимость «Неправильное ограничение чрезмерных попыток аутентификации», которая позволяет злоумышленнику в локальной сети получить доступ к учетной записи пользователя, выполнив произвольное количество попыток аутентификации с разными учетными данными в конечной точке /REST/shutdownnow.
Показать оригинальное описание (EN)
CWE-307: Improper Restriction of Excessive Authentication Attempts vulnerability exists that would allow an attacker on the local network to gain access to the user account by performing an arbitrary number of authentication attempts with different credentials on the /REST/shutdownnow endpoint.
Характеристики атаки
Последствия
Строка CVSS v4.0