
Supravizio BPM 10.1.2 में पासवर्ड पुनर्प्राप्ति प्रतिक्रिया अंतरों के माध्यम से उपयोगकर्ता गणना (user enumeration) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो ब्रूट फोर्स हमलों को सक्षम बनाता है।
सुप्राविज़ियो बीपीएम, संस्करण 10.1.2 में एक उपयोगकर्ता गणना भेद्यता दोष पाया गया। यह समस्या पासवर्ड पुनर्प्राप्ति के दौरान होती है, जहां संदेशों में अंतर एक हमलावर को यह निर्धारित करने की अनुमति दे सकता है कि उपयोगकर्ता वैध है या नहीं, जिससे वैध उपयोगकर्ताओं के साथ ब्रूट फोर्स हमला संभव हो जाता है।
इस भेद्यता का शोषण करने के लिए, पासवर्ड पुनर्प्राप्ति का अनुरोध करना आवश्यक है। एक अमान्य संपर्क ईमेल जोड़ने पर संदेश: "ईमेल नहीं मिला" प्रदर्शित होता है और एक वैध ईमेल पर: "सिस्टम प्रशासक से संपर्क करें"।
