
Supravizio BPM 10.1.2 무차별 대입 공격
Venki Supravizio BPM 10.1.2는 인증 시도 횟수를 제한하지 않습니다. 인증되지 않은 사용자는 이 취약점을 악용하여 로그인 페이지에 대해 무차별 대입 인증 공격을 수행할 수 있습니다.
이 취약점을 악용하려면 비밀번호 복구의 사용자 열거 취약점(CVE-2020-15392)을 사용하여 유효한 사용자를 열거한 후, 다양한 비밀번호를 사용하여 임의의 횟수로 인증을 시도하고 최종적으로 대상 계정에 접근할 수 있습니다.
