Описание
Airship AI Acropolis allows unlimited MFA attempts for 15 minutes after a user has logged in with valid credentials. A remote attacker with valid credentials could brute-force the 6-digit MFA code. Fixed in 10.2.35, 11.0.21, and 11.1.9.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.2.35 (исключая)Версия от 11.0.0 (включая) до 11.0.21 (исключая)Версия от 11.1.0 (включая) до 11.1.9 (исключая)
Одно из
cpe:2.3:a:airship.ai:acropolis:*:*:*:*:*:*:*:*
cpe:2.3:a:airship.ai:acropolis:*:*:*:*:*:*:*:*
cpe:2.3:a:airship.ai:acropolis:*:*:*:*:*:*:*:*
EPSS
Процентиль: 42%
0.002
Низкий
7.5 High
CVSS3
Дефекты
CWE-307
Связанные уязвимости
CVSS3: 7.5
github
5 месяцев назад
Airship AI Acropolis allows unlimited MFA attempts for 15 minutes after a user has logged in with valid credentials. A remote attacker with valid credentials could brute-force the 6-digit MFA code. Fixed in 10.2.35, 11.0.21, and 11.1.9.
EPSS
Процентиль: 42%
0.002
Низкий
7.5 High
CVSS3
Дефекты
CWE-307