Ad

CVE-2026-71213

CRITICAL CVSS 3.1: 9,1 EPSS 0.32%
Обновлено 10 августа 2026
Typemill
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-307
Поставщик Typemill
Публичный эксплойт Нет

Конечная точка входа в Typemill (POST /tm/login, ControllerWebAuth::login()) не выполняет ограничение скорости, подсчет неудачных попыток или блокировку учетной записи, когда капча отключена, что является конфигурацией по умолчанию. Злоумышленник, не прошедший проверку подлинности, может отправлять неограниченное количество запросов на подбор пароля к любой учетной записи, включая администраторов, без регулирования. Единственная логика подсчета попыток/блокировки, присутствующая в том же файле, защищает необязательный этап вторичного кода аутентификации электронной почты и не применяется к проверке основного пароля.

Показать оригинальное описание (EN)

Typemill's login endpoint (POST /tm/login, ControllerWebAuth::login) performs no rate-limiting, failed-attempt counting, or account lockout when captcha is disabled, which is the default configuration. An unauthenticated attacker can send unlimited password-guessing requests against any account, including administrators, with no throttling.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)