CVE-2024-57610
Um problema de limitação de taxa no Sylius v2.0.2 permite que um atacante remoto realize ataques de força bruta irrestritos em contas de usuários,...
- Publicado
- 6 de fev. de 2025
- Atualizado
- 7 de fev. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 66,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um problema de limitação de taxa no Sylius v2.0.2 permite que um atacante remoto realize ataques de força bruta irrestritos em contas de usuários, aumentando significativamente o risco de comprometimento de contas e negação de serviço para usuários legítimos. A posição do fornecedor é que o software principal do Sylius não se destina a lidar com ataques de força bruta; em vez disso, clientes que implantam um sistema baseado em Sylius devem usar "firewalls, middleware de limitação de taxa ou provedores de autenticação" para essa funcionalidade.
Fontes
2Prova de conceito demonstrando a ausência de limitação de taxa no endpoint de login do Sylius v2.0.2, permitindo tentativas de autenticação automatizadas sem restrições.
Falta de Limitação de Taxa no Sylius v2.0.2
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.