CVE-2020-27747
Mögliche Kontenübernahme | Brute-Force-Fähigkeit
[Suggested description]
Eine Schwachstelle wurde in Click Studios Passwordstate 8.9 (Build 8973) entdeckt.
Wenn der Benutzer des Systems sich selbst eine PIN für die Anmeldung
über ein mobiles Gerät mit dem integrierten Generator (4 Ziffern) zugewiesen hat,
hat ein entfernter Angreifer die Möglichkeit, einen Brute-Force-Angriff auf diese
PIN durchzuführen.
[VulnerabilityType Other]
CWE-307: Unzureichende Einschränkung übermäßiger Authentifizierungsversuche
[Affected Product Code Base]
Betroffene Version: Passwordstate 8.9 (Build 8973). Es gibt keine korrigierten Versionen
[Affected Component]
Mobile Anmeldeseite
[Attack Type]
Remote
[Attack Vectors]
Wenn der Benutzer des Systems sich selbst eine PIN für die Anmeldung
über ein mobiles Gerät mit dem integrierten Generator (4 Ziffern) zugewiesen hat,
hat ein entfernter Angreifer die Möglichkeit, einen Brute-Force-Angriff auf diese
PIN durchzuführen.
[Discoverer]
Dmitry Kuramin (Jet Infosystems, jet.su)
[Reference]
https://jet.su