
CVE-2023-3897의 익스플로잇으로, Windows의 온프레미스 SureMDM에서 CAPTCHA 우회를 통한 사용자 이름 열거가 가능합니다. 로컬 사용자 정보 공개를 위한 PoC 스크립트를 포함합니다.
Windows 배포에서 On-premise SureMDM 솔루션의 CAPTCHA 우회를 통해 사용자 이름 열거가 가능하며, 이를 통해 공격자가 오류 메시지를 통해 로컬 사용자 정보를 열거할 수 있습니다.
이 문제는 SureMDM On-premise 6.31 및 이하 버전에 영향을 미칩니다.
searchsploit -x multiple/webapps/51804.txt