Vulnerabilidad en Kurmi Provisioning Suite (CVE-2024-54454)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/12/2024
Última modificación:
31/12/2024
Descripción
Se descubrió un problema en Kurmi Provisioning Suite anterior a 7.9.0.35, 7.10.x a 7.10.0.18 y 7.11.x a 7.11.0.15. Una vulnerabilidad de discrepancia de respuesta observable en la acción sendPasswordReinitLink de la página unlogged.do permite a atacantes remotos probar si un nombre de usuario es válido o no. Esto permite el commit de nombres de usuario válidos.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA