
استغلال إثبات المفهوم لثغرة تعداد المستخدمين في Supravizio BPM 10.1.2 عبر اختلافات استجابة استعادة كلمة المرور، مما يتيح هجمات القوة الغاشمة.
تم العثور على ثغرة تعداد المستخدمين في Supravizio BPM، الإصدار 10.1.2. تحدث هذه المشكلة أثناء استعادة كلمة المرور، حيث يمكن أن يسمح الاختلاف في الرسائل للمهاجم بتحديد ما إذا كان المستخدم صالحًا أم لا، مما يتيح هجوم القوة الغاشمة باستخدام مستخدمين صالحين.
لاستغلال هذه الثغرة، من الضروري طلب استعادة كلمة المرور، فعند إضافة بريد إلكتروني غير صالح تظهر الرسالة: "البريد الإلكتروني غير موجود" وعند إضافة بريد إلكتروني صالح: "اتصل بمسؤول النظام".
