CVE-2025-31991

MEDIUM CVSS 3.1: 6,8 EPSS 0.03%
Обновлено 17 апреля 2026
Rate
Параметр Значение
CVSS 6,8 (MEDIUM)
Устранено в версии 5.1.7
Тип уязвимости CWE-307
Поставщик Rate
Публичный эксплойт Нет

Ограничение скорости попыток входа пользователя в систему не соблюдается должным образом, что делает HCL DevOps Velocity уязвимым для атак методом перебора, превышающих лимит неудачных попыток входа.  Эта уязвимость исправлена ​​в версии 5.1.7.

Показать оригинальное описание (EN)

Rate Limiting for attempting a user login is not being properly enforced, making HCL DevOps Velocity susceptible to brute-force attacks past the unsuccessful login attempt limit.  This vulnerability is fixed in 5.1.7.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)