Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kaiten (CVE-2024-41276)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/10/2024
Última modificación:
04/10/2024

Descripción

Una vulnerabilidad en la versión 57.131.12 y anteriores de Kaiten permite a los atacantes eludir el mecanismo de autenticación del código PIN. La aplicación requiere que los usuarios ingresen un código PIN de 6 dígitos que se envía a su correo electrónico para la autorización después de ingresar sus credenciales de inicio de sesión. Sin embargo, el mecanismo de limitación de solicitudes se puede eludir fácilmente, lo que permite a los atacantes realizar un ataque de fuerza bruta para adivinar el PIN correcto y obtener acceso no autorizado a la aplicación.

Referencias a soluciones, herramientas e información