
استغلال لثغرة CVE-2023-3897 تمكن من تعداد أسماء المستخدمين عبر تجاوز كابتشا في SureMDM المحلي على Windows. يتضمن سكريبت PoC لكشف معلومات المستخدم المحلي.
يمكن تعداد اسم المستخدم من خلال تجاوز CAPTCHA في حل SureMDM المحلي على نشر Windows، مما يسمح للمهاجم بتعداد معلومات المستخدم المحلي عبر رسالة الخطأ.
تؤثر هذه المشكلة على SureMDM المحلي: الإصدار 6.31 والإصدارات الأقل
searchsploit -x multiple/webapps/51804.txt