1 results (0.001 seconds)

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 1

mfa/FIDO2.py in django-mfa2 before 2.5.1 and 2.6.x before 2.6.1 allows a replay attack that could be used to register another device for a user. The device registration challenge is not invalidated after usage. El archivo mfa/FIDO2.py en django-mfa2 versiones anteriores a 2.5.1 y 2.6.x anteriores a 2.6.1, permite un ataque de repetición que podría ser usado para registrar otro dispositivo para un usuario. El desafío de registro del dispositivo no es invalidado después de su uso • https://github.com/mkalioby/django-mfa2/blob/0936ea253354dd95cb127f09d0efa31324caef27/mfa/FIDO2.py#L58 https://github.com/mkalioby/django-mfa2/releases/tag/v2.5.1-release https://github.com/mkalioby/django-mfa2/releases/tag/v2.6.1-release • CWE-294: Authentication Bypass by Capture-replay •