Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SmartAsset-UE-CVE-2020-26526 — Il est possible d'énumérer les noms d'utilisateur valides sur la page de connexion. | Kitploit
Outils/GitHubGitHub/lukaszstu/smartasset-ue-cve-2020-26526
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionAuthentification
GitHublukaszstu/smartasset-ue-cve-2020-26526

SmartAsset-UE-CVE-2020-26526

Il est possible d'énumérer les noms d'utilisateur valides sur la page de connexion.

Voir le dépôt
2il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SmartAsset-UE-CVE-2020-26526

Il est possible d'énumérer des noms d'utilisateur valides sur la page de connexion.

CVE-2020-26526

Un problème a été découvert dans Damstra Smart Asset 2020.7. Il est possible d'énumérer des noms d'utilisateur valides sur la page de connexion. L'application envoie une réponse serveur différente lorsque le nom d'utilisateur est invalide par rapport à lorsqu'il est valide (« Impossible de trouver un APIDomain » contre « Mauvais email ou mot de passe »).

Lorsque le nom d'utilisateur est invalide, le serveur répond avec : « Impossible de trouver un APIDomain pour l'email [email protected], veuillez contacter votre administrateur système »

Si le nom d'utilisateur est valide, le serveur répond avec : « Échec de la connexion ! Mauvais email ou mot de passe. »


[Découvreur] Lukasz Studniarz

Télécharger l’outil