
CVE-2024-55374
Redcap 14.3.13 معرضة لثغرة تعداد المستخدمين لأنها تُرجع رسائل خطأ مختلفة بناءً على ما إذا كان المستخدم موجودًا أم لا. يسمح ذلك للمهاجم بإرسال طلبات مصادقة HTTP متعددة لتنفيذ هجمات القوة العمياء. على الرغم من وجود آلية حماية للتخفيف من هذا المتجه، إلا أن الآلية نفسها تسمح للمهاجم باستنتاج وجود مستخدم صالح في التطبيق.