CVE-2023-30458
تم اكتشاف مشكلة في تعداد أسماء المستخدمين في Medicine Tracker System 1.0. تسمح وظيفة تسجيل الدخول لمستخدم خبيث بتخمين اسم مستخدم صالح بسبب اختلاف زمن...
- تم النشر
- 24/04/2023
- محدث
- 04/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في تعداد أسماء المستخدمين في Medicine Tracker System 1.0. تسمح وظيفة تسجيل الدخول لمستخدم خبيث بتخمين اسم مستخدم صالح بسبب اختلاف زمن الاستجابة عن أسماء المستخدمين غير الصالحة. عند إدخال اسم مستخدم صالح، يزداد زمن الاستجابة اعتماداً على طول كلمة المرور المُدخلة.
المصادر
1- CVE-2023-30458استغلال
استغلال تعداد أسماء المستخدمين لنظام Medicine Tracker System 1.0 يستفيد من تباينات زمن الاستجابة في وظيفة تسجيل الدخول لتحديد أسماء المستخدمين الصحيحة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.