Механизм входа в Sage DPW 2025_06_004 отображает отдельные ответы для действительных и недействительных имен пользователей, позволяя перечислять существующие учетные записи в версиях до 2021_06_000. Локальные администраторы могут отключить это поведение в более новых версиях.
Показать оригинальное описание (EN)
The login mechanism of Sage DPW 2025_06_004 displays distinct responses for valid and invalid usernames, allowing enumeration of existing accounts in versions before 2021_06_000. On-premise administrators can toggle this behaviour in newer versions.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Sagedpw Sage_Dpw
cpe:2.3:a:sagedpw:sage_dpw:2025_06_004:*:*:*:*:*:*:*
|
— | — |