
Ein Problem auf der Anmeldeseite von Seclore v3.27.5.0 ermöglicht es Angreifern, gültige Domänen (interner Dienst) durch einen Brute-Force-Angriff zu enumerieren.
https://company/policyserver/redirectTprepositoryEntryAction.do?repoCode=10006, Brute-Force des repoCode-Parameters, um alle gehosteten Domänen und internen Dienste zu finden