
Exploit per CVE-2023-3897 che abilita l'enumerazione dei nomi utente tramite bypass del CAPTCHA in On-premise SureMDM su Windows. Include script PoC per la divulgazione di informazioni sugli utenti locali.
L'enumerazione degli username è possibile bypassando il CAPTCHA nella soluzione SureMDM On-premise su Windows, permettendo a un attaccante di enumerare le informazioni degli utenti locali tramite messaggio di errore.
Questo problema riguarda SureMDM On-premise: versione 6.31 e precedenti.
searchsploit -x multiple/webapps/51804.txt