
CVE-2024-9513에 대한 개념 증명 익스플로잇으로, NetAdmin IAM에서 HTTP POST 요청을 통해 /controller/api/Answer/ReturnUserQuestionsFilled로 사용자 열거를 대상으로 합니다.
Netadmin Software의 NetAdmin IAM 최대 버전 3.5에서 문제가 될 수 있는 취약점이 발견되었습니다. 이 문제는 HTTP POST 요청 처리기 구성 요소의 /controller/api/Answer/ReturnUserQuestionsFilled 파일의 알 수 없는 기능에 영향을 미칩니다. username 인자를 조작하면 불일치를 통한 정보 노출이 발생합니다. 공격은 원격으로 수행될 수 있습니다. 공격의 복잡성은 상당히 높으며, 악용이 어려운 것으로 알려져 있습니다. 익스플로잇은 공개되어 사용될 수 있습니다. 공급업체는 이 공개에 대해 초기에 연락을 받았으며 2024년 10월 중순에 수정 사항을 출시할 계획입니다.