Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tabit (CVE-2022-34772)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2022
Última modificación:
28/03/2023

Descripción

Tabit - enumeración de contraseñas. Descripción: Tabit - enumeración de contraseñas. Las contraseñas para el sistema Tabit es una OTP de 4 dígitos. Uno puede reenviar la OTP e intentar iniciar sesión indefinidamente. Una vez más, este es un ejemplo de OWASP: API4 - Limitación de velocidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tabit:tabit:*:*:*:*:*:*:*:* 3.27.0 (excluyendo)


Referencias a soluciones, herramientas e información