漏洞概述 漏洞名称:Indian Scout 2025: WCM brute-force lockout abused for persistent denial-of-service CVE ID:CVE-2026-49324 发布日期:2026年5月29日 问题类型:CWE-400 Uncontrolled Resource Consumption CAPEC ID:CAPEC-2 Inducing Account Lockout 影响范围 受影响产品:Indian Motorcycle (Polaris Inc.) Scout Bobber + Tech, 2025 model year – Wireless Control Module (WCM) CVSS 3.1:4.6 CVSS 4.0:4.1 修复方案 推荐修复措施: - 将暴力破解计数器绑定到授权的WCM到ECM会话令牌。 - 在滑动窗口上限制速率。 - 提供所有者可恢复的解锁路径(例如,在数字仪表上输入PIN),而不是仅通过经销商恢复。 参考链接 Reporter:Scott Sheahan, Rustic Security LLC CWE-400:https://cwe.mitre.org/data/definitions/400.html CWE-307:https://cwe.mitre.org/data/definitions/307.html CWE-770:https://cwe.mitre.org/data/definitions/770.html CAPEC-2:https://capec.mitre.org/data/definitions/2.html CAPEC-227:https://capec.mitre.org/data/definitions/227.html 时间线 2025-03-26:向Indian Motorcycle (Polaris Inc.)报告 2026-05-29:公开披露 其他信息 Credits:Scott Sheahan, Rustic Security LLC (Finder) View on NVD:链接 以上为网页截图中关于漏洞的关键信息总结。