
CVE-2023-3897 के लिए एक शोषण जो Windows पर On-premise SureMDM में CAPTCHA बायपास के माध्यम से उपयोगकर्ता नाम गणना को सक्षम करता है। इसमें स्थानीय उपयोगकर्ता जानकारी प्रकटीकरण के लिए PoC स्क्रिप्ट शामिल है।
SureMDM के ऑन-प्रिमाइस समाधान (Windows पर तैनात) में CAPTCHA को दरकिनार करके उपयोगकर्ता नाम की गणना संभव है, जिससे हमलावर त्रुटि संदेश के माध्यम से स्थानीय उपयोगकर्ता जानकारी प्राप्त कर सकता है।
यह समस्या SureMDM ऑन-प्रिमाइस के संस्करण 6.31 और उससे नीचे को प्रभावित करती है।
searchsploit -x multiple/webapps/51804.txt