
Netadmin Software の NetAdmin IAM 3.5 までに脆弱性が発見され、問題ありとして分類されています。この問題の影響を受けるのは、コンポーネント HTTP POST Request Handler のファイル /controller/api/Answer/ReturnUserQuestionsFilled の未知の機能です。引数 username の操作により、差異による情報漏えいが発生します。攻撃はリモートから実行される可能性があります。攻撃の複雑さはかなり高く、悪用は困難であることが知られています。このエクスプロイトは公開されており、使用される可能性があります。この開示についてベンダーには早期に連絡が行われており、2024年10月中旬に修正プログラムをリリースする予定です。