پلتفرم Red Hat Process Automation Manager به کسب و کارها کمک میکند که راهکارهای اتوماسیون cloud-native و مبتنی بر میکروسرویسها را ایجاد نمایند. این برنامه در نسخه 7 یک آسیبپذیری بحرانی (9.8 از 10) دارد. در این آسیبپذیری مهاجم میتواند یک حمله brute force را برعلیه Administator Console بکار ببرد. علت این است که این پلتفرم تعداد تلاشهای ناموفق برای ورود را محدود نمیکند و لذا یک مهاجم میتواند با ارسال تعداد زیادی رمز عبور و/یا نام کاربری احتمالی، به برنامه دسترسی پیدا کند. جدول زیر مشخصات این آسیبپذیری را نشان میدهد.
منابع
https://nvd.nist.gov/vuln/detail/CVE-2022-2457#range-8219506
- 229