
يُظهر تعداد المستخدمين في FormaLMS عبر اختلاف الاستجابة في نقطة النهاية /lostpwd، مما يتيح اكتشاف أسماء المستخدمين دون مصادقة لشن هجمات موجّهة.
توجد ثغرة في تعداد المستخدمين في FormaLMS (الإصدار 4.1.18 وما دونه) في وظيفة استعادة كلمة المرور التي يمكن الوصول إليها عبر نقطة النهاية /lostpwd. يُرجع التطبيق رسائل خطأ مختلفة لأسماء المستخدمين الصالحة وغير الصالحة (على سبيل المثال، "اسم المستخدم الذي أدخلته غير موجود. يرجى التحقق والمحاولة مرة أخرى." للمستخدمين غير الموجودين)، مما يسمح لمهاجم غير مصادق بتحديد أسماء المستخدمين المسجلة في النظام من خلال اختلاف الاستجابة الملحوظ (CWE-204).
يمكن استغلال هذه المعلومات لتنفيذ هجمات تخمين كلمات المرور المستهدفة أو هجمات حشو بيانات الاعتماد.
اكتشفها لورينزو برونو، يناير 2026.