
Эксплойт для CVE-2023-3897, позволяющий перечисление имен пользователей через обход CAPTCHA в On-premise SureMDM на Windows. Включает PoC-скрипт для раскрытия информации о локальных пользователях.
Перечисление имен пользователей возможно путем обхода CAPTCHA в On-premise решении SureMDM при развертывании на Windows — это позволяет злоумышленнику перечислять информацию о локальных пользователях через сообщение об ошибке.
Проблема затрагивает SureMDM On-premise: версии 6.31 и ниже
searchsploit -x multiple/webapps/51804.txt