CVE-2020-27747
Possibile furto dell'account | Capacità di brute force
[Suggested description]
È stato scoperto un problema in Click Studios Passwordstate 8.9 (Build 8973).
Se l'utente del sistema si è assegnato un codice PIN per l'accesso
da un dispositivo mobile utilizzando il generatore integrato (4 cifre), un
attaccante remoto ha l'opportunità di condurre un attacco di forza bruta su questo
codice PIN.
[VulnerabilityTypeOther]
CWE-307: Restrizione impropria di tentativi di autenticazione eccessivi
[Affected Product Code Base]
Versione affetta: Passwordstate 8.9 (Build 8973). Non ci sono versioni corrette
[Affected Component]
Pagina di login mobile
[Attack Type]
Remoto
[Attack Vectors]
Se l'utente del sistema si è assegnato un codice PIN per l'accesso
da un dispositivo mobile utilizzando il generatore integrato (4 cifre), un
attaccante remoto ha l'opportunità di condurre un attacco di forza bruta su questo
codice PIN.
[Discoverer]
Dmitry Kuramin (Jet Infosystems, jet.su)
[Reference]
https://jet.su