
In Netadmin Software NetAdmin IAM bis Version 3.5 wurde eine Schwachstelle gefunden und als problematisch eingestuft. Betroffen von diesem Problem ist eine unbekannte Funktion der Datei /controller/api/Answer/ReturnUserQuestionsFilled der Komponente HTTP POST Request Handler. Die Manipulation des Arguments username führt zu einer Informationsoffenlegung durch Diskrepanz. Der Angriff kann remote gestartet werden. Die Komplexität eines Angriffs ist eher hoch. Die Ausnutzung gilt als schwierig. Der Exploit wurde öffentlich offengelegt und kann verwendet werden. Der Hersteller wurde frühzeitig über diese Offenlegung kontaktiert und plant, Mitte Oktober 2024 einen Fix zu veröffentlichen.