로그인 페이지에 보안 문자 또는 과도한 인증 시도에 대한 누락된 속도 제한으로 인한 계정탈취

Writer what_web Program webhacking.kr

WEB Informative Medium No Reward Created: Aug 2, 2021 (3 years ago) Last Updated: Jul 17, 2022 (2 years ago)

Weakness

로그인 페이지에 보안 문자 또는 과도한 인증 시도에 대한 누락된 속도 제한으로 인한 계정탈취

Timeline

what_web submitted ticket. August 2, 2021 (3 years ago)
rubiya MANAGER changed the status from 'Submitted' to 'In Progress'. August 2, 2021 (3 years ago)
rubiya MANAGER posted a comment. August 2, 2021 (3 years ago)
rubiya MANAGER changed the status from 'In Progress' to 'Informative'. August 2, 2021 (3 years ago)
rubiya MANAGER changed the disclosure from 'Closed' to 'Disclosed (Limited)'. August 2, 2021 (3 years ago)