Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4m7v-wr6v-2mw5

Опубликовано: 05 мая 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

AzuraCast missing brute force prevention

The request rate limiting feature on the login page of AzuraCast before version 0.18.3 can be bypassed, which could allow an attacker to brute force login credentials.

Пакеты

Наименование

azuracast/azuracast

composer
Затронутые версииВерсия исправления

< 0.18.3

0.18.3

EPSS

Процентиль: 28%
0.00101
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 9.8
nvd
почти 3 года назад

Improper Restriction of Excessive Authentication Attempts in GitHub repository azuracast/azuracast prior to 0.18.3.

EPSS

Процентиль: 28%
0.00101
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-307