
Концепт-доказательство для CVE-2024-53591, демонстрирующее перечисление домена методом перебора на странице входа Seclore для идентификации внутренних служб.
Проблема на странице входа в Seclore v3.27.5.0 позволяет злоумышленникам перечислять допустимые домены (внутренние сервисы) с помощью атаки перебором.
https://company/policyserver/redirectTprepositoryEntryAction.do?repoCode=10006, перебор параметра repoCode для поиска всех хостируемых доменов и внутренних сервисов