CVE-2023-30458
Se descubrió un problema de enumeración de nombres de usuario en Medicine Tracker System 1.0. La funcionalidad de inicio de sesión permite a un usuario...
- Publicado
- 24 abr 2023
- Actualizado
- 4 feb 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBajo · próximos 30 días
- Percentil
- 55,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió un problema de enumeración de nombres de usuario en Medicine Tracker System 1.0. La funcionalidad de inicio de sesión permite a un usuario malintencionado adivinar un nombre de usuario válido debido a un tiempo de respuesta diferente al de los nombres de usuario no válidos. Cuando se ingresa un nombre de usuario válido, el tiempo de respuesta aumenta según la longitud de la contraseña proporcionada.
Fuentes
1- CVE-2023-30458Exploit
Exploit de enumeración de nombres de usuario para Medicine Tracker System 1.0 que aprovecha las discrepancias en el tiempo de respuesta en la funcionalidad de inicio de sesión para identificar nombres de usuario válidos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.