CVE-2023-30458
Un problème d'énumération de noms d'utilisateur a été découvert dans Medicine Tracker System 1.0. La fonctionnalité de connexion permet à un utilisateur...
- Publié
- 24 avr. 2023
- Mise à jour
- 4 févr. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NFaible · 30 prochains jours
- Percentile
- 55,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème d'énumération de noms d'utilisateur a été découvert dans Medicine Tracker System 1.0. La fonctionnalité de connexion permet à un utilisateur malveillant de deviner un nom d'utilisateur valide en raison d'un temps de réponse différent de celui des noms d'utilisateur invalides. Lorsqu'on saisit un nom d'utilisateur valide, le temps de réponse augmente en fonction de la longueur du mot de passe fourni.
Sources
1- CVE-2023-30458Exploit
Exploit d'énumération de noms d'utilisateur pour Medicine Tracker System 1.0 exploitant les écarts de temps de réponse dans la fonctionnalité de connexion pour identifier les noms d'utilisateur valides.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.