CVE-2024-57610
Sylius v2.0.2 में एक दर सीमा (rate limiting) समस्या एक दूरस्थ हमलावर को उपयोगकर्ता खातों पर अप्रतिबंधित ब्रूट-फोर्स हमले करने की अनुमति देती है, जिससे खाता समझौता और वैध उपयोगकर्ताओं के लिए सेवा से वंचित (denial...
- प्रकाशित
- 6 फ़र॰ 2025
- अद्यतन
- 7 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sylius v2.0.2 में एक दर सीमा (rate limiting) समस्या एक दूरस्थ हमलावर को उपयोगकर्ता खातों पर अप्रतिबंधित ब्रूट-फोर्स हमले करने की अनुमति देती है, जिससे खाता समझौता और वैध उपयोगकर्ताओं के लिए सेवा से वंचित (denial of service) होने का जोखिम काफी बढ़ जाता है। आपूर्तिकर्ता का रुख यह है कि Sylius कोर सॉफ्टवेयर ब्रूट-फोर्स हमलों से निपटने के लिए अभिप्रेत नहीं है; इसके बजाय, Sylius-आधारित सिस्टम तैनात करने वाले ग्राहकों को उस कार्यक्षमता के लिए "फ़ायरवॉल, दर सीमा मिडलवेयर, या प्रमाणीकरण प्रदाताओं" का उपयोग करना चाहिए।
स्रोत
2Sylius v2.0.2 लॉगिन एंडपॉइंट पर रेट लिमिटिंग की कमी को प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो अप्रतिबंधित स्वचालित प्रमाणीकरण प्रयासों को सक्षम बनाता है।
Sylius v2.0.2 में दर सीमित करने की कमी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।