
Eine Benutzernamen-Enumeration ist durch Umgehung des CAPTCHA in der On-Premise SureMDM-Lösung auf Windows-Bereitstellung möglich. Der Angreifer kann lokale Benutzerinformationen über Fehlermeldungen enumerieren.
Dieses Problem betrifft SureMDM On-Premise: Version 6.31 und niedriger.
searchsploit -x multiple/webapps/51804.txt