CVE-2025-67807

MEDIUM CVSS 3.1: 4,7 EPSS 0.03%
Обновлено 7 апреля 2026
Sagedpw
Параметр Значение
CVSS 4,7 (MEDIUM)
Тип уязвимости CWE-204
Поставщик Sagedpw
Публичный эксплойт Нет

Механизм входа в Sage DPW 2025_06_004 отображает отдельные ответы для действительных и недействительных имен пользователей, позволяя перечислять существующие учетные записи в версиях до 2021_06_000. Локальные администраторы могут отключить это поведение в более новых версиях.

Показать оригинальное описание (EN)

The login mechanism of Sage DPW 2025_06_004 displays distinct responses for valid and invalid usernames, allowing enumeration of existing accounts in versions before 2021_06_000. On-premise administrators can toggle this behaviour in newer versions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Sagedpw Sage_Dpw
cpe:2.3:a:sagedpw:sage_dpw:2025_06_004:*:*:*:*:*:*:*