В Raytha CMS не реализован какой-либо механизм защиты от перебора. Это позволяет злоумышленнику отправлять несколько автоматических запросов на вход в систему, не вызывая блокировку, регулирование или повышение уровня.
Эта проблема была исправлена в версии 1.4.6.
Показать оригинальное описание (EN)
Raytha CMS does not have any brute force protection mechanism implemented. It allows an attacker to send multiple automated logon requests without triggering lockout, throttling, or step-up challenges. This issue was fixed in version 1.4.6.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Raytha Raytha
cpe:2.3:a:raytha:raytha:*:*:*:*:*:*:*:*
|
— |
1.4.6
|