Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-799

Improper Control of Interaction Frequency

The product does not properly limit the number or frequency of interactions that it has with an actor, such as the number of incoming requests.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-05365 Уязвимость интерфейса REST API консоли системы унифицированного управления конечными точками VMware Workspace ONE UEM, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06574 Уязвимость реализации протокола FINS программируемых логических контроллеров Omron серий CJ/CS/CP, позволяющая нарушителю реализовать атаку методом "грубой силы" (brute force)
BDU:2024-04734 Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04752 Уязвимость платформ для серверной виртуализации Citrix Hypervisor и XenServer, связанная с неправильным ограничением скорости в конечной точке, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04822 Уязвимость микропрограммного обеспечения коммутатора Westermo L210-F2G Lynx, связанная с недостаточным контролем за частотой взаимодействий, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01221 Уязвимость модуля Open Social CMS-системы Drupal, связанная с недостаточным контролем за частотой взаимодействий, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00046 Уязвимость компонента API Endpoint бэк-офисного приложения Rising Technosoft CAP Back Office Application, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01122 Уязвимость функции sub_40AC74() микропрограммного обеспечения маршрутизаторов D-link DIR-823X, позволяющая нарушителю реализовать атаку методом "грубой силы" (brute force)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-6543 A captured MAC/device ID of an iTrack Easy can be registered under multiple user accounts allowing access to getgps GPS data
CVE-2020-5141 A vulnerability in SonicOS allows a remote unauthenticated attacker to brute force Virtual Assist ticket ID in the firewall S...
CVE-2021-32678 Ratelimit not applied on OCS API responses
CVE-2021-32703 Lack of ratelimit on shareinfo endpoint
CVE-2021-32705 Lack of ratelimit on public DAV endpoint
CVE-2021-32741 Lack of ratelimit on public share link mount endpoint
CVE-2021-37191 A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.0 SP2). An unauthenticated attacker in...
CVE-2021-37910 ASUS GT-AXE11000, RT-AX3000, RT-AX55, RT-AX58U, TUF-AX3000 - Improper Authentication
CVE-2021-41177 Rate-limits not working on instances without configured memory cache backend
CVE-2023-27279 IBM Aspera Faspex denial of service
CVE-2023-2758 Contec CONPROSYS HMI System (CHS) v3.5.2 Denial of Service
CVE-2023-35621 Microsoft Dynamics 365 Finance and Operations Denial of Service Vulnerability
CVE-2023-40332 WordPress WP-PostRatings plugin <= 1.91 - Rating limit Bypass vulnerability
CVE-2023-40673 WordPress Cartpauj Register Captcha plugin <= 1.0.02 - Captcha Bypass vulnerability
CVE-2023-51544 WordPress RegistrationMagic plugin <= 5.2.5.0 - Form Submission Limit Bypass vulnerability
CVE-2024-0094 CVE
CVE-2024-11126 Digistar AG-30 Plus Login Page excessive authentication
CVE-2024-13274 Open Social - Moderately critical - Denial of Service - SA-CONTRIB-2024-038
CVE-2024-24873 WordPress Polls CP plugin <= 1.0.71 - Polls Limitation Bypass vulnerability
CVE-2024-32943 Westermo L210-F2G Lynx Improper Control of Interaction Frequency
CVE-2024-34695 WOWS Karma vulnerable to a post submission bounce/timing attack
CVE-2024-35246 Westermo L210-F2G Lynx Improper Control of Interaction Frequency
CVE-2024-45788 No Rate Limiting Vulnerability
CVE-2024-47065 Traceroute_APP responses are not rate-limited.
CVE-2024-47654 No Rate Limiting vulnerability
CVE-2024-51557 No Rate Limiting Vulnerability in Wave 2.0
CVE-2024-6890 Journyx Unauthenticated Password Reset Bruteforce
CVE-2024-8475 Protection Mechanism Failure in Digital Operation Services' WiFiBurada
CVE-2024-9199 Rate limit vulnerability in Clibo Manager
CVE-2025-10761 Harness Login Endpoint login excessive authentication
CVE-2025-11441 JhumanJ OpnForm HTTP Header excessive authentication
CVE-2025-12310 VirtFusion Email Change _settings excessive authentication
CVE-2025-12547 LogicalDOC Community Edition Admin Login login.jsp excessive authentication
CVE-2025-1629 Excitel Broadband Private my Excitel App One-Time Password excessive authentication
CVE-2025-26524 No Rate Limiting Vulnerability in RupeeWeb trading platform
CVE-2025-29998 No Rate Limiting Vulnerability in CAP back office application
CVE-2025-32378 Shopware's default newsletter opt-in settings allow for mass sign-up abuse
CVE-2025-3555 ScriptAndTools eCommerce-website-in-PHP login.php excessive authentication
CVE-2025-3556 ScriptAndTools eCommerce-website-in-PHP login.php excessive authentication
CVE-2025-48016 Improper Control of Interaction Frequency
CVE-2025-52570 Letmein connection limiter allows an arbitrary amount of simultaneous connections
CVE-2025-52880 Komga Vulnerable to Arbitrary Code Execution via Crafted EPUB File
CVE-2025-57816 Fides Webserver API Rate Limiting Vulnerability in Proxied Environments
CVE-2025-5864 Tenda TDSEE App Password Reset Confirmation Code ConfirmSmsCode excessive authentication
CVE-2025-7882 Mercusys MW301R Login excessive authentication
CVE-2025-8742 macrozheng mall Admin Login excessive authentication
CVE-2025-8927 mtons mblog Verification Code send_code excessive authentication
CVE-2025-9004 mtons mblog password excessive authentication
CVE-2026-1409 Beetel 777VR1 UART excessive authentication
CVE-2026-1685 D-Link DIR-823X Login sub_40AC74 excessive authentication
CVE-2026-2110 Tasin1025 SwiftBuy login.php excessive authentication

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.