Security Lab

Обход ограничений в Usermin

Дата публикации:18.06.2004
Всего просмотров:2623
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Usermin версии до 1.080

Описание: Обнаружена уязвимость в Usermin. Удаленный атакующий может обойти ограничения безопасности и произвести брут-форс атаку на учетные записи пользователей.

Удаленный атакующий может с помощью специально сформированных ID пользователя и пароля обойти ограничения на количество ошибок при авторизации и произвести подбор паролей и ID пользователей не блокируя учетную запись.

URL производителя: http://www.webmin.com/

Решение: Установите обновление:
http://www.webmin.com/index6.html

Ссылки: Usermin Account Lockout Can Be Bypassed By Remote Users