Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SmartAsset-UE-CVE-2020-26526 — Можно перечислить действительные имена пользователей на странице входа. | Kitploit
Инструменты/GitHubGitHub/lukaszstu/smartasset-ue-cve-2020-26526
Анализ уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHublukaszstu/smartasset-ue-cve-2020-26526

SmartAsset-UE-CVE-2020-26526

Можно перечислить действительные имена пользователей на странице входа.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
5 лет назадЕщё не проверено

SmartAsset-UE-CVE-2020-26526

На странице входа возможен перебор валидных имён пользователей.

CVE-2020-26526

Проблема была обнаружена в Damstra Smart Asset 2020.7. На странице входа возможен перебор валидных имён пользователей. Приложение отправляет разные ответы сервера, когда имя пользователя недействительно, и когда оно действительно ("Unable to find an APIDomain" против "Wrong email or password").

Когда имя пользователя недействительно, сервер отвечает: "Unable to find an APIDomain for the email [email protected], please contact your system administrator"

Если имя пользователя действительно, сервер отвечает: "Login Failed! Wrong email or password."


[Обнаружил] Lukasz Studniarz

Скачать инструмент