CVE-2023-3897
تجاوز CAPTCHA وتعداد أسماء المستخدمين عبر صفحة إعادة تعيين كلمة المرور
- تم النشر
- 25/07/2023
- محدث
- 13/02/2025
- تخصيص CNA
- 42Gears
- الأدلة المرصودة
- 19/02/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن تعداد أسماء المستخدمين من خلال تجاوز CAPTCHA في حل SureMDM المحلي (On-premise) على نشر Windows، مما يسمح للمهاجم بتعداد معلومات المستخدم المحلي عبر رسالة الخطأ. تؤثر هذه المشكلة على SureMDM On-premise: الإصدار 6.31 والإصدارات الأقدم منه.
المصادر
2استغلال لثغرة CVE-2023-3897 تمكن من تعداد أسماء المستخدمين عبر تجاوز كابتشا في SureMDM المحلي على Windows. يتضمن سكريبت PoC لكشف معلومات المستخدم المحلي.
Jonas Benjamin Friedli · multiple · 19/02/2024
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.