Vulnerabilidad en Kaiten (CVE-2024-41276)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/10/2024
Última modificación:
04/10/2024
Descripción
Una vulnerabilidad en la versión 57.131.12 y anteriores de Kaiten permite a los atacantes eludir el mecanismo de autenticación del código PIN. La aplicación requiere que los usuarios ingresen un código PIN de 6 dígitos que se envía a su correo electrónico para la autorización después de ingresar sus credenciales de inicio de sesión. Sin embargo, el mecanismo de limitación de solicitudes se puede eludir fácilmente, lo que permite a los atacantes realizar un ataque de fuerza bruta para adivinar el PIN correcto y obtener acceso no autorizado a la aplicación.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



