漏洞标题
N/A
漏洞描述信息
在ORDAT FOSS-Online版本2.24.01之前,用户枚举漏洞允许攻击者通过比较应用程序中“忘记密码”功能的服务器响应来确定是否存在帐户。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
通过差异性导致的信息暴露
漏洞标题
N/A
漏洞描述信息
User enumeration vulnerability in ORDAT FOSS-Online before v2.24.01 allows attackers to determine if an account exists in the application by comparing the server responses of the forgot password functionality.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ORDAT FOSS-Online 安全漏洞
漏洞描述信息
ORDAT FOSS-Online是ORDAT公司的一个企业资源管理方案。 ORDAT FOSS-Online 2.24.01之前存在安全漏洞,该漏洞源于存在用户枚举漏洞,导致攻击者可以通过比较忘记密码功能的服务器响应来确定应用程序中是否存在帐户。
CVSS信息
N/A
漏洞类别
其他