Описание
A lack of rate limiting in the OTP verification component of Nagios Fusion v2024R1.2 and v2024R2 allows attackers to bypass authentication via a bruteforce attack.
Ссылки
- MitigationThird Party Advisory
- MitigationThird Party Advisory
- Release Notes
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:nagios:fusion:2024:r1.2:*:*:*:*:*:*
cpe:2.3:a:nagios:fusion:2024:r2.1:*:*:*:*:*:*
EPSS
Процентиль: 57%
0.00356
Низкий
7.6 High
CVSS3
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 7.6
github
3 месяца назад
A lack of rate limiting in the OTP verification component of Nagios Fusion v2024R1.2 and v2024R2 allows attackers to bypass authentication via a bruteforce attack.
EPSS
Процентиль: 57%
0.00356
Низкий
7.6 High
CVSS3
Дефекты
CWE-287