
Exploit pour CVE-2023-3897 permettant l'énumération des noms d'utilisateur via le contournement du CAPTCHA dans SureMDM sur site sous Windows. Inclut un script PoC pour la divulgation d'informations sur les utilisateurs locaux.
L'énumération des noms d'utilisateur est possible en contournant le CAPTCHA dans la solution SureMDM On-premise déployée sur Windows, ce qui permet à un attaquant d'énumérer les informations des utilisateurs locaux via un message d'erreur.
Ce problème affecte SureMDM On-premise : version 6.31 et versions antérieures
searchsploit -x multiple/webapps/51804.txt