phpMyFAQ до версии 4.1.7 содержит уязвимость грубой силы на этапе двухфакторной аутентификации, где счетчик ошибок привязан к сеансу и сбрасывается при каждой успешной повторной аутентификации пароля. Злоумышленники с действительным паролем могут обойти ограничение в пять попыток, получив новый файл cookie сеанса и повторно пройдя повторную аутентификацию для сброса счетчика, что позволяет неограниченное угадывание кода TOTP.
Показать оригинальное описание (EN)
phpMyFAQ before 4.1.7 contains a brute-force vulnerability in the two-factor authentication step where the failure counter is session-scoped and reset on each successful password re-authentication. Attackers with a valid password can bypass the five-attempt limit by obtaining a fresh session cookie and repeatedly re-authenticating to reset the counter, enabling unbounded TOTP code guessing.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Phpmyfaq Phpmyfaq
cpe:2.3:a:phpmyfaq:phpmyfaq:*:*:*:*:*:*:*:*
|
— |
4.1.7
|