
Exploit para CVE-2023-3897 permitindo enumeração de nomes de usuário via bypass de CAPTCHA no SureMDM local no Windows. Inclui script PoC para divulgação de informações de usuários locais.
A enumeração de nomes de usuário é possível ao contornar o CAPTCHA na solução SureMDM On-premise em implantação Windows, permitindo que um atacante enumere informações de usuários locais por meio de mensagem de erro.
Este problema afeta o SureMDM On-premise: versão 6.31 e anteriores
searchsploit -x multiple/webapps/51804.txt