CVE-2025-69246

MEDIUM CVSS 4.0: 6,9 EPSS 0.06%
Обновлено 16 марта 2026
Raytha
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 1.4.6
Устранено в версии 1.4.6
Тип уязвимости CWE-307
Поставщик Raytha
Публичный эксплойт Нет

В Raytha CMS не реализован какой-либо механизм защиты от перебора. Это позволяет злоумышленнику отправлять несколько автоматических запросов на вход в систему, не вызывая блокировку, регулирование или повышение уровня. Эта проблема была исправлена ​​в версии 1.4.6.

Показать оригинальное описание (EN)

Raytha CMS does not have any brute force protection mechanism implemented. It allows an attacker to send multiple automated logon requests without triggering lockout, throttling, or step-up challenges. This issue was fixed in version 1.4.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Raytha Raytha
cpe:2.3:a:raytha:raytha:*:*:*:*:*:*:*:*
1.4.6