Unknown · Cosmos-Server · CVE-2025-23214
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Cosmos-Server anteriores à 0.17.7
**Descrição**
O software Cosmos-Server possui um problema de enumeração de usuários devido ao código de erro retornado durante o login, permitindo que um atacante determine se um usuário existe no banco de dados ao monitorar o código de erro.
**Recomendações**
Para versões do Cosmos-Server anteriores à 0.17.7, atualize para a versão 0.17.7 para resolver o problema. Como medida de contorno temporária, considere restringir o acesso à funcionalidade de login até que a atualização seja aplicada.