CVE-2025-67806

MEDIUM CVSS 3.1: 5,3 EPSS 0.04%
Обновлено 7 апреля 2026
Sagedpw
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-203
Поставщик Sagedpw
Публичный эксплойт Нет

Механизм входа в Sage DPW 2021_06_004 отображает отдельные ответы для действительных и недействительных имен пользователей, позволяя перечислять существующие учетные записи в версиях до 2021_06_000. Локальные администраторы могут отключить это поведение в более новых версиях.

Показать оригинальное описание (EN)

The login mechanism of Sage DPW 2021_06_004 displays distinct responses for valid and invalid usernames, allowing enumeration of existing accounts in versions before 2021_06_000. On-premise administrators can toggle this behavior in newer versions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Sagedpw Sage_Dpw
cpe:2.3:a:sagedpw:sage_dpw:2025_06_004:*:*:*:*:*:*:*