
من الممكن تعداد أسماء المستخدمين الصالحة على صفحة تسجيل الدخول.
من الممكن تعداد أسماء المستخدمين الصالحة في صفحة تسجيل الدخول.
CVE-2020-26526
تم اكتشاف مشكلة في Damstra Smart Asset 2020.7. من الممكن تعداد أسماء المستخدمين الصالحة في صفحة تسجيل الدخول. يرسل التطبيق استجابة خادم مختلفة عندما يكون اسم المستخدم غير صالح مقارنة عندما يكون صالحًا ("Unable to find an APIDomain" مقابل "Wrong email or password").
عندما يكون اسم المستخدم غير صالح، يستجيب الخادم بـ: "Unable to find an APIDomain for the email [email protected], please contact your system administrator"
إذا كان اسم المستخدم صالحًا، يستجيب الخادم بـ: "Login Failed! Wrong email or password."
[المكتشف] Lukasz Studniarz