V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2024-41276КритическийПодтвержденаЭксплойт есть

Уязвимость в Kaiten версии 57.131.12 и более ранних позволяет злоумышленникам обходить механизм аутентификации по PIN-коду. Приложение треб…

CVSS
9.8
Критический
EPSS
0.14
p94
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость в Kaiten версии 57.131.12 и более ранних позволяет злоумышленникам обходить механизм аутентификации по PIN-коду. Приложение требует от пользователей ввода 6-значного PIN-кода, отправленного на их электронную почту для авторизации после ввода учетных данных для входа. Однако механизм ограничения запросов можно легко обойти, что позволяет злоумышленникам выполнить атаку методом грубой силы, чтобы угадать правильный PIN-код и получить несанкционированный доступ к приложению.

Теги · CWE
Без аутентификации
CWE-307
CAPEC-16
CAPEC-49
CAPEC-560
CAPEC-565
CAPEC-600
CAPEC-652
CAPEC-653
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.136 · p94
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2024-41276
github-poc · https://github.com/artemy-ccrsky/CVE-2024-41276
Enterprise
Нет уязвимостей под заданные фильтры.