# N/A
## 漏洞概述
Sylius v2.0.2 中存在一个速率限制问题,允许远程攻击者对用户账户进行无限制的暴力攻击,增加了账户被攻破和合法用户遭受拒绝服务攻击的风险。
## 影响版本
Sylius v2.0.2
## 漏洞细节
Sylius v2.0.2 版本中没有针对暴力攻击的速率限制功能,供应商认为 Sylius 核心软件不包含暴力攻击防护功能,建议客户部署 Sylius 时使用防火墙、速率限制中间件或身份验证提供程序等来实现相关安全防护。
## 影响
由于缺乏内置的速率限制功能,远程攻击者可以对用户账户进行无限制的暴力攻击,这不仅增加了账户被攻破的风险,还可能对合法用户造成拒绝服务攻击。
标题: GitHub - Sylius/Sylius: Open Source eCommerce Framework on Symfony -- 🔗来源链接
标签:
标题: Sylius - Open Source Headless eCommerce Platform -- 🔗来源链接
标签:
标题: GitHub - nca785/CVE-2024-57610: Lack of Rate Limiting in Sylius v2.0.2 -- 🔗来源链接
标签: