Capgo до 12.128.2 содержит уязвимость раскрытия информации в неаутентифицированной конечной точке /private/sso/check-domain, которая возвращает внутренние значения org_id иProvider_id. Злоумышленники могут перечислять домены электронной почты для создания сопоставлений доменов с UUID организации и идентификаторами поставщиков единого входа, что позволяет вести разведку против клиентов Capgo.
Показать оригинальное описание (EN)
Capgo before 12.128.2 contains an information disclosure vulnerability in the unauthenticated /private/sso/check-domain endpoint that returns internal org_id and provider_id values. Attackers can enumerate email domains to build mappings of domains to organization UUIDs and SSO provider identifiers, enabling reconnaissance against Capgo tenants.
Характеристики атаки
Последствия
Строка CVSS v4.0