
FormaLMS의 /lostpwd 엔드포인트에서 응답 차이를 통한 사용자 열거를 시연하여, 인증 없이 사용자 이름을 발견해 표적 공격을 가능하게 합니다.
FormaLMS(4.1.18 이하)의 /lostpwd 엔드포인트를 통해 접근 가능한 비밀번호 복구 기능에 사용자 열거 취약점이 존재합니다. 이 애플리케이션은 유효한 사용자 이름과 유효하지 않은 사용자 이름에 대해 서로 다른 오류 메시지를 반환합니다(예: 존재하지 않는 사용자의 경우 "The username you've inserted doesn't exist. Please check and retry."). 이를 통해 인증되지 않은 공격자는 관찰 가능한 응답 차이(CWE-204)를 이용하여 시스템에 등록된 사용자 이름을 확인할 수 있습니다.
이 정보는 표적화된 무차별 대입 공격 또는 자격 증명 스터핑 공격을 수행하는 데 활용될 수 있습니다.
Lorenzo Bruno가 2026년 1월에 발견했습니다.