CVE-2025-24011
Umbraco CMS Vulnerabile a User Enumeration Possibile Basata sui Tempi e sui Codici di Risposta dell'API di Gestione
- Pubblicato
- 21 gen 2025
- Aggiornato
- 12 feb 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 72,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Umbraco è un sistema di gestione dei contenuti .NET gratuito e open source. A partire dalla versione 14.0.0 e fino alle versioni 14.3.2 e 15.1.2, è possibile determinare se un account esiste basandosi su un'analisi dei codici di risposta e dei tempi di risposta delle API di gestione di Umbraco. Le versioni 14.3.2 e 15.1.2 contengono una patch. Non sono note soluzioni alternative disponibili.
Fonti
1Enumerazione Utenti Umbraco - PoC CVE-2025-24011
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.