
Exploit de prova de conceito para CVE-2024-9513 visando enumeração de usuários no NetAdmin IAM via requisição HTTP POST para /controller/api/Answer/ReturnUserQuestionsFilled.
Uma vulnerabilidade foi encontrada no Netadmin Software NetAdmin IAM até a versão 3.5 e classificada como problemática. Afetada por este problema está alguma funcionalidade desconhecida do arquivo /controller/api/Answer/ReturnUserQuestionsFilled do componente HTTP POST Request Handler. A manipulação do argumento username leva à exposição de informações por discrepância. O ataque pode ser lançado remotamente. A complexidade de um ataque é bastante alta. A exploração é conhecida por ser difícil. O exploit foi divulgado ao público e pode ser utilizado. O fornecedor foi contatado no início sobre esta divulgação está planejando lançar uma correção em meados de outubro de 2024.