
Se encontró una vulnerabilidad en Netadmin Software NetAdmin IAM hasta la versión 3.5 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /controller/api/Answer/ReturnUserQuestionsFilled del componente HTTP POST Request Handler. La manipulación del argumento username conduce a la exposición de información mediante discrepancia. El ataque puede lanzarse de forma remota. La complejidad del ataque es bastante alta. Se sabe que la explotación es difícil. El exploit ha sido divulgado al público y puede ser utilizado. Se contactó al proveedor con antelación sobre esta divulgación y planea publicar un parche a mediados de octubre de 2024.