CVE-2024-9683

A vulnerability was found in Quay, which allows successful authentication even when a truncated password version is provided. This flaw affects the authentication mechanism, reducing the overall security of password enforcement.  While the risk is relatively low due to the typical length of the passwords used (73 characters), this vulnerability can still be exploited to reduce the complexity of brute-force or password-guessing attacks. The truncation of passwords weakens the overall authentication process, thereby reducing the effectiveness of password policies and potentially increasing the risk of unauthorized access in the future.
Configurations

No configuration.

History

18 Oct 2024, 12:52

Type Values Removed Values Added
Summary
  • (es) Se ha descubierto una vulnerabilidad en Quay que permite la autenticación incluso cuando se proporciona una versión truncada de la contraseña. Esta falla afecta al mecanismo de autenticación, lo que reduce la seguridad general de la aplicación de contraseñas. Si bien el riesgo es relativamente bajo debido a la longitud típica de las contraseñas utilizadas (73 caracteres), esta vulnerabilidad aún puede explotarse para reducir la complejidad de los ataques de fuerza bruta o de adivinación de contraseñas. El truncamiento de las contraseñas debilita el proceso de autenticación general, lo que reduce la eficacia de las políticas de contraseñas y potencialmente aumenta el riesgo de acceso no autorizado en el futuro.

17 Oct 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-17 15:15

Updated : 2024-10-18 12:52


NVD link : CVE-2024-9683

Mitre link : CVE-2024-9683

CVE.ORG link : CVE-2024-9683


JSON object : View

Products Affected

No product.

CWE
CWE-305

Authentication Bypass by Primary Weakness