CVE-2026-44596
Yamcs: Sin limitación de tasa en el endpoint de autenticación
- Publicado
- 16 jul 2026
- Actualizado
- 17 jul 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 30 may 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 80,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Yamcs es un framework de control de misión. Antes de la versión 5.12.7, el endpoint de autenticación POST /auth/token en yamcs-core, gestionado por yamcs-core/src/main/java/org/yamcs/http/auth/AuthHandler.java, carecía de cualquier limitación de velocidad, bloqueo de cuenta o limitación de intentos fallidos, por lo que un atacante remoto no autenticado podía realizar intentos ilimitados de adivinación de contraseñas contra cualquier cuenta de usuario, aumentando significativamente el riesgo de ataques de fuerza bruta exitosos. Este problema se corrigió en las versiones 5.12.7 y 5.13.0.
Fuentes
2YAMCS yamcs-core < 5.12.7 carece de limitación de velocidad en POST /auth/token. Un atacante no autenticado puede realizar intentos ilimitados de fuerza bruta contra cualquier cuenta. Nunca devuelve HTTP 429. Corregido en 5.12.7.
Daniel Miranda · multiple · 30 may 2026
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.