CVE-2023-3897
पासवर्ड रीसेट पेज के माध्यम से CAPTCHA बायपास करना और उपयोगकर्ता नाम एन्यूमरेट करना
- प्रकाशित
- 25 जुल॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- 42Gears
- साक्ष्य देखे गए
- 19 फ़र॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ डिप्लॉयमेंट पर ऑन-प्रिमाइस SureMDM समाधान में CAPTCHA को बायपास करके उपयोगकर्तानाम एन्यूमरेशन संभव है, जो हमलावर को त्रुटि संदेश के माध्यम से स्थानीय उपयोगकर्ता जानकारी एन्यूमरेट करने की अनुमति देता है। यह समस्या SureMDM ऑन-प्रिमाइस: 6.31 और उससे नीचे के संस्करण को प्रभावित करती है।
स्रोत
2CVE-2023-3897 के लिए एक शोषण जो Windows पर On-premise SureMDM में CAPTCHA बायपास के माध्यम से उपयोगकर्ता नाम गणना को सक्षम करता है। इसमें स्थानीय उपयोगकर्ता जानकारी प्रकटीकरण के लिए PoC स्क्रिप्ट शामिल है।
Jonas Benjamin Friedli · multiple · 19 फ़र॰ 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।