
CVE-2023-3897のエクスプロイトで、Windows上のオンプレミスSureMDMにおけるCAPTCHAバイパスによるユーザー名列挙を可能にする。ローカルユーザー情報漏洩のためのPoCスクリプトを含む。
ユーザー名の列挙が可能です。On-premise SureMDM Solution on Windows deploymentにおいて、CAPTCHAをバイパスすることで、攻撃者はエラーメッセージを介してローカルユーザー情報を列挙できます。
この問題はSureMDM On-premise 6.31およびそれ以下のバージョンに影響します。
searchsploit -x multiple/webapps/51804.txt