
लॉगिन पृष्ठ पर मान्य उपयोगकर्ता नामों की गणना करना संभव है।
लॉगिन पृष्ठ पर मान्य उपयोगकर्ता नामों की गणना करना संभव है।
CVE-2020-26526
Damstra Smart Asset 2020.7 में एक समस्या खोजी गई। लॉगिन पृष्ठ पर मान्य उपयोगकर्ता नामों की गणना करना संभव है। जब उपयोगकर्ता नाम अमान्य होता है, तो एप्लिकेशन मान्य उपयोगकर्ता नाम की तुलना में एक अलग सर्वर प्रतिक्रिया भेजता है ("Unable to find an APIDomain" बनाम "Wrong email or password")।
जब उपयोगकर्ता नाम अमान्य होता है, तो सर्वर निम्नलिखित प्रतिक्रिया देता है: "Unable to find an APIDomain for the email [email protected], please contact your system administrator"
यदि उपयोगकर्ता नाम मान्य है, तो सर्वर निम्नलिखित प्रतिक्रिया देता है: "Login Failed! Wrong email or password."
[Discoverer] Lukasz Studniarz