
CVE-2024-55374
Redcap 14.3.13 उपयोगकर्ता गणना (user enumeration) के प्रति संवेदनशील है क्योंकि यह इस आधार पर अलग-अलग त्रुटि संदेश लौटाता है कि उपयोगकर्ता मौजूद है या नहीं। यह एक हमलावर को ब्रूट-फोर्स हमले करने के लिए कई HTTP प्रमाणीकरण अनुरोध भेजने की अनुमति देता है। हालाँकि इस वेक्टर को कम करने के लिए एक सुरक्षा तंत्र मौजूद है, लेकिन यह तंत्र स्वयं एक हमलावर को एप्लिकेशन में एक वैध उपयोगकर्ता के अस्तित्व का अनुमान लगाने की अनुमति देता है।