
CVE-2024-53591 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Seclore के लॉगिन पेज पर ब्रूट फोर्स के माध्यम से डोमेन एन्यूमरेशन करके आंतरिक सेवाओं की पहचान करने का प्रदर्शन करता है।
Seclore v3.27.5.0 के लॉगिन पृष्ठ में एक समस्या हमलावरों को ब्रूट फोर्स हमले के माध्यम से मान्य डोमेन (आंतरिक सेवा) को सूचीबद्ध करने की अनुमति देती है।
https://company/policyserver/redirectTprepositoryEntryAction.do?repoCode=10006, सभी होस्टेड डोमेन और आंतरिक सेवाओं को खोजने के लिए repoCode पैरामीटर को ब्रूट फोर्स करें