CVE-2026-44596
Yamcs: Sem Rate Limiting no Endpoint de Autenticação
- Publicado
- 16 de jul. de 2026
- Atualizado
- 17 de jul. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 30 de mai. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 80,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Yamcs é um framework de controle de missão. Antes da versão 5.12.7, o endpoint de autenticação POST /auth/token no yamcs-core, tratado por yamcs-core/src/main/java/org/yamcs/http/auth/AuthHandler.java, não possuía nenhuma limitação de taxa, bloqueio de conta ou restrição de tentativas falhas, de modo que um atacante remoto não autenticado poderia realizar tentativas ilimitadas de adivinhação de senha contra qualquer conta de usuário, aumentando significativamente o risco de ataques de força bruta bem-sucedidos. Este problema foi corrigido nas versões 5.12.7 e 5.13.0.
Fontes
2O YAMCS yamcs-core < 5.12.7 não possui limitação de taxa em POST /auth/token. Um atacante não autenticado pode realizar tentativas ilimitadas de força bruta contra qualquer conta. Nunca retorna HTTP 429. Corrigido na versão 5.12.7.
Daniel Miranda · multiple · 30 de mai. de 2026
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.