
Un problema en la página de inicio de sesión de Seclore v3.27.5.0 permite a los atacantes enumerar dominios válidos (servicio interno) mediante un ataque de fuerza bruta.
https://company/policyserver/redirectTprepositoryEntryAction.do?repoCode=10006, aplicar fuerza bruta al parámetro repoCode para encontrar todos los dominios alojados y servicios internos