Описание
A lack of rate limiting in the One-Time Password (OTP) verification endpoint of SigningHub v8.6.8 allows attackers to bypass verification via a bruteforce attack.
Ссылки
- Product
- Product
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.6.8 (включая)
cpe:2.3:a:ascertia:signinghub:*:*:*:*:*:*:*:*
EPSS
Процентиль: 19%
0.00061
Низкий
8.1 High
CVSS3
Дефекты
CWE-307
Связанные уязвимости
CVSS3: 6.5
github
4 месяца назад
A lack of rate limiting in the One-Time Password (OTP) verification endpoint of SigningHub v8.6.8 allows attackers to bypass verification via a bruteforce attack.
EPSS
Процентиль: 19%
0.00061
Низкий
8.1 High
CVSS3
Дефекты
CWE-307