Ad

CVE-2026-76213

CRITICAL CVSS 4.0: 9,1 EPSS 0.33%
Обновлено 1 сентября 2026
Phpmyfaq
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии до 4.1.7
Устранено в версии 4.1.7
Тип уязвимости CWE-307
Поставщик Phpmyfaq
Публичный эксплойт Нет

phpMyFAQ до версии 4.1.7 содержит уязвимость грубой силы на этапе двухфакторной аутентификации, где счетчик ошибок привязан к сеансу и сбрасывается при каждой успешной повторной аутентификации пароля. Злоумышленники с действительным паролем могут обойти ограничение в пять попыток, получив новый файл cookie сеанса и повторно пройдя повторную аутентификацию для сброса счетчика, что позволяет неограниченное угадывание кода TOTP.

Показать оригинальное описание (EN)

phpMyFAQ before 4.1.7 contains a brute-force vulnerability in the two-factor authentication step where the failure counter is session-scoped and reset on each successful password re-authentication. Attackers with a valid password can bypass the five-attempt limit by obtaining a fresh session cookie and repeatedly re-authenticating to reset the counter, enabling unbounded TOTP code guessing.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Phpmyfaq Phpmyfaq
cpe:2.3:a:phpmyfaq:phpmyfaq:*:*:*:*:*:*:*:*
4.1.7