
CVE-2024-55374
Redcap 14.3.13 es vulnerable a la enumeración de usuarios porque devuelve mensajes de error distintos según si el usuario existe o no. Esto permite a un atacante enviar múltiples solicitudes de autenticación HTTP para realizar ataques de fuerza bruta. Aunque existe un mecanismo de protección para mitigar este vector, el propio mecanismo permite a un atacante inferir la existencia de un usuario válido en la aplicación.