В Wago Smart Designer в версиях до 2.33.1 удаленный злоумышленник с низким уровнем привилегий может перечислять проекты и имена пользователей посредством итеративных запросов к определенной конечной точке.
Показать оригинальное описание (EN)
In Wago Smart Designer in versions up to 2.33.1 a low privileged remote attacker may enumerate projects and usernames through iterative requests to an specific endpoint.
Характеристики атаки
Последствия
Строка CVSS v3.1