
É possível visualizar o hash MD5 da senha do administrador e outros atributos sem autenticação, mesmo após a configuração inicial e alteração de senha. Isso se deve à exposição excessiva de informações, falta de gerenciamento de sessão e controle de acesso inadequado no endpoint /user/list?culture=en-us.
Um problema no modernwms v.1.0 permite que um invasor veja o hash MD5 da senha do administrador e outros atributos sem autenticação, mesmo após a configuração inicial e alteração de senha. Isso ocorre devido à exposição excessiva de informações e à falta de controle de acesso adequado no endpoint /user/list?culture=en-us.
python CVE-2024-57698.py --host <IP> --port <port>