Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SmartAsset-UE-CVE-2020-26526 — Es posible enumerar nombres de usuario válidos en la página de inicio de sesión. | Kitploit
Herramientas/GitHubGitHub/lukaszstu/smartasset-ue-cve-2020-26526
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHublukaszstu/smartasset-ue-cve-2020-26526

SmartAsset-UE-CVE-2020-26526

Es posible enumerar nombres de usuario válidos en la página de inicio de sesión.

Ver Repositorio
2hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SmartAsset-UE-CVE-2020-26526

Es posible enumerar nombres de usuario válidos en la página de inicio de sesión.

CVE-2020-26526

Se descubrió un problema en Damstra Smart Asset 2020.7. Es posible enumerar nombres de usuario válidos en la página de inicio de sesión. La aplicación envía una respuesta de servidor diferente cuando el nombre de usuario es inválido que cuando es válido ("Unable to find an APIDomain" versus "Wrong email or password").

Cuando el nombre de usuario es inválido, el servidor responde con: "Unable to find an APIDomain for the email [email protected], please contact your system administrator"

Si el nombre de usuario es válido, el servidor responde con: "Login Failed! Wrong email or password."


[Descubridor] Lukasz Studniarz

Descargar herramienta