
प्रारंभिक सेटअप और पासवर्ड परिवर्तन के बाद भी, प्रमाणीकरण के बिना व्यवस्थापक पासवर्ड के MD5 हैश और अन्य विशेषताओं को देखना संभव है। यह अत्यधिक जानकारी प्रकटीकरण, सत्र प्रबंधन की कमी, और /user/list?culture=en-us एंडपॉइंट पर अपर्याप्त एक्सेस नियंत्रण के कारण है।
modernwms v.1.0 में एक समस्या हमलावर को प्रमाणीकरण के बिना, प्रारंभिक कॉन्फ़िगरेशन और पासवर्ड परिवर्तन के बाद भी, व्यवस्थापक पासवर्ड के MD5 हैश और अन्य विशेषताओं को देखने की अनुमति देती है। ऐसा सूचना के अत्यधिक प्रदर्शन और /user/list?culture=en-us एंडपॉइंट पर पर्याप्त पहुँच नियंत्रण की कमी के कारण होता है।
python CVE-2024-57698.py --host <IP> --port <port>