Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25156

Опубликовано: 15 фев. 2023
Источник: nvd
CVSS3: 7.5
CVSS3: 9.8
EPSS Низкий

Описание

Kiwi TCMS, an open source test management system, does not impose rate limits in versions prior to 12.0. This makes it easier to attempt brute-force attacks against the login page. Users should upgrade to v12.0 or later to receive a patch. As a workaround, users may install and configure a rate-limiting proxy in front of Kiwi TCMS.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kiwitcms:kiwi_tcms:*:*:*:*:*:*:*:*
Версия до 12.0 (исключая)

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-770
CWE-307

Связанные уязвимости

CVSS3: 7.5
github
почти 3 года назад

No protection against brute-force attacks on login page

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-770
CWE-307