暴力保护对某些登录方法无效 (CVE-2024-28825)

CVE编号

CVE-2024-28825

利用情况

暂无

补丁情况

N/A

披露时间

2024-04-24
漏洞描述
Checkmk 在 2.3.0b5 (beta)、2.2.0p26、2.1.0p43 版本中以及 Checkmk 2.0.0 (EOL) 中部分身份验证方法存在验证尝试次数的不当限制,容易助长密码暴力破解攻击。攻击者通过大量尝试的登录请求,在没有恰当限制尝试次数的情况下,能够更容易地猜测出正确的密码。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
CVSS3评分
5.9
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
阿里云安全产品覆盖情况