Insufficient Password Policy
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Los sistemas BLU-IC2 y BLU-IC4 permiten contraseñas débiles porque no aplican requisitos de seguridad adecuados. Esto facilita a los atacantes adivinar o descifrar credenciales de usuario y acceder sin autorización.
Una vulnerabilidad de política de contraseña insuficiente afecta a BLU-IC2 y BLU-IC4 hasta la versión 1.19.5, donde el sistema no impone requisitos adecuados de complejidad de contraseña. Un atacante puede establecer credenciales débiles durante la creación de cuenta o restablecimiento de contraseña, reduciendo la resistencia a ataques de fuerza bruta y diccionario. La vulnerabilidad permite el compromiso de cuentas de usuario con esfuerzo mínimo.