CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92583

Orta

Teknik Veri (Otomatik)

CVSS Skoru
6.5
EPSS
CWE
CWE-307
KEV Durumu
Hayır

AVideo 29.0 sürümüne kadar, enforceRateLimit() fonksiyonunda bir yarış durumu içerir ve bu, oran limiti sayaçlarının atomik olarak artırılmamasına neden olur. Bu, saldırganların paralel istekleri vererek tüm oran limitlerini, včetně login brute-force korumalarını atlamalarına olanak tanır. Saldırganlar, belgelenen 5 dakikada 30 deneme sınırını keyfi bir faktörle aşmak için paralel kimlik bilgileri denemeleri sunabilir ve bu faktör yalnızca bağlantı eşzamanlılığına bağlıdır.

Orijinal açıklama (İngilizce)

AVideo through 29.0 contains a race condition in the enforceRateLimit() function that fails to atomically increment rate limit counters, allowing attackers to bypass all rate limits including login brute-force protection by issuing concurrent requests. Attackers can submit parallel credential attempts to exceed the documented 30-attempts-per-5-minutes login limit by an arbitrary factor determined only by their connection concurrency.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.