
CVE-2024-55374
Redcap 14.3.13 уязвим для перебора пользователей, так как возвращает разные сообщения об ошибках в зависимости от того, существует пользователь или нет. Это позволяет злоумышленнику отправлять множество HTTP-запросов аутентификации для проведения атак методом перебора. Хотя существует механизм защиты для смягчения этого вектора, сам механизм позволяет злоумышленнику определить существование допустимого пользователя в приложении.