
Proof-of-concept per CVE-2024-53591, che dimostra l'enumerazione del dominio tramite forza bruta sulla pagina di login di Seclore per identificare servizi interni.
Un problema nella pagina di login di Seclore v3.27.5.0 consente agli attaccanti di enumerare domini validi (servizio interno) tramite un attacco di forza bruta.
https://company/policyserver/redirectTprepositoryEntryAction.do?repoCode=10006, forza bruta del parametro repoCode per trovare tutti i domini ospitati e i servizi interni