
CVE-2020-15367 के लिए एक्सप्लॉइट: Venki Supravizio BPM 10.1.2 लॉगिन पेज के विरुद्ध ब्रूट-फोर्स प्रमाणीकरण हमला, जो अनधिकृत पहुँच प्राप्त करने के लिए user enumeration का लाभ उठाता है।
Venki Supravizio BPM 10.1.2 प्रमाणीकरण प्रयासों की संख्या को सीमित नहीं करता है। एक अप्रमाणित उपयोगकर्ता लॉगिन पृष्ठ के विरुद्ध ब्रूट-फोर्स प्रमाणीकरण हमला शुरू करने के लिए इस भेद्यता का शोषण कर सकता है।
इस भेद्यता का शोषण करने के लिए, पासवर्ड रिकवरी (CVE-2020-15392) में उपयोगकर्ता गणना भेद्यता का उपयोग करके मान्य उपयोगकर्ताओं की गणना करना आवश्यक है और बाद में विभिन्न पासवर्ड का उपयोग करके मनमानी संख्या में प्रमाणीकरण प्रयास कर सकते हैं, और अंततः लक्षित खाते तक पहुंच प्राप्त कर सकते हैं।
