
Exploit de prueba de concepto para CVE-2024-9513 dirigido a la enumeración de usuarios en NetAdmin IAM mediante una solicitud HTTP POST a /controller/api/Answer/ReturnUserQuestionsFilled.
Se encontró una vulnerabilidad en Netadmin Software NetAdmin IAM hasta la versión 3.5 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /controller/api/Answer/ReturnUserQuestionsFilled del componente HTTP POST Request Handler. La manipulación del argumento username conduce a la exposición de información mediante discrepancia. El ataque puede lanzarse de forma remota. La complejidad del ataque es bastante alta. Se sabe que la explotación es difícil. El exploit ha sido divulgado al público y puede ser utilizado. Se contactó al proveedor con antelación sobre esta divulgación y planea publicar un parche a mediados de octubre de 2024.