
Prova di concetto per CVE-2024-53591: enumerazione tramite forza bruta di domini validi e servizi interni tramite la pagina di login di Seclore v3.27.5.0.
Un problema nella pagina di login di Seclore v3.27.5.0 consente agli attaccanti di enumerare domini validi (servizio interno) tramite un attacco di forza bruta.
https://company/policyserver/redirectTprepositoryEntryAction.do?repoCode=10006, forza bruta del parametro repoCode per trovare tutti i domini ospitati e i servizi interni