Отсутствие ограничения скорости в конечной точке проверки одноразового пароля (OTP) SigningHub v8.6.8 позволяет злоумышленникам обойти проверку с помощью атаки методом перебора.
Показать оригинальное описание (EN)
A lack of rate limiting in the One-Time Password (OTP) verification endpoint of SigningHub v8.6.8 allows attackers to bypass verification via a bruteforce attack.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ascertia Signinghub
cpe:2.3:a:ascertia:signinghub:*:*:*:*:*:*:*:*
|
— |
<= 8.6.8
|