CVE-2023-3897
Evadiendo CAPTCHA y enumerando nombres de usuario mediante la página de restablecimiento de contraseña
- Publicado
- 25 jul 2023
- Actualizado
- 13 feb 2025
- Asignación de CNA
- 42Gears
- Evidencia observada
- 19 feb 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBajo · próximos 30 días
- Percentil
- 87,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La enumeración de nombres de usuario es posible al omitir el CAPTCHA en la solución SureMDM On-premise en implementaciones de Windows, lo que permite a un atacante enumerar información de usuarios locales mediante mensajes de error. Este problema afecta a SureMDM On-premise: 6.31 y versiones anteriores.
Fuentes
2Exploit para CVE-2023-3897 que permite la enumeración de nombres de usuario mediante la omisión de CAPTCHA en SureMDM local en Windows. Incluye script PoC para la divulgación de información de usuarios locales.
Jonas Benjamin Friedli · multiple · 19 feb 2024
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.