Затронутое устройство Ebyte не ограничивает повторную аутентификацию. попытки через механизмы ограничения скорости или блокировки учетной записи. Это могло бы позволить злоумышленнику выполнять атаки с автоматической аутентификацией против развертывания, которые полагаются на аутентификацию на основе пароля.
Показать оригинальное описание (EN)
The affected Ebyte device does not restrict repeated authentication attempts through rate limiting or account lockout mechanisms. This could allow an attacker to perform automated authentication attacks against deployments that rely on password based authentication.
Характеристики атаки
Последствия
Строка CVSS v4.0