CVE-2025-36758
Bypass of bruteforce protection in SolaX Cloud
CVE | CVE-2025-36758 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Title | Bypass of bruteforce protection in SolaX Cloud | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Credits |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Affected products |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Problem type(s) | CWE-307 Improper Restriction of Excessive Authentication Attempts | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Date published | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Last modified |
Description
It is possible to bypass the clipping level of authentication attempts in SolaX Cloud through the use of the 'Forgot Password' functionality as an oracle.
JSON version.