
CVE-2024-55374
Redcap 14.3.13 é vulnerável à enumeração de usuários porque retorna mensagens de erro distintas dependendo se o usuário existe ou não. Isso permite que um atacante envie múltiplas solicitações de autenticação HTTP para realizar ataques de força bruta. Embora exista um mecanismo de proteção para mitigar esse vetor, o próprio mecanismo permite que um atacante infira a existência de um usuário válido na aplicação.