Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ponge369

#36620de 53,630
7.5CVSS total
Vulnerabilidades · 1
PT-2025-39669
7.5
2025-09-26
Unknown · Aranda Passrecovery · CVE-2025-45994
**Nome do Software Vulnerável e Versões Afetadas** Aranda PassRecovery versão 1.0 **Descrição** Uma falha permite que atacantes enumerem contas de usuário válidas no Active Directory. Isso é feito através do envio de uma requisição POST manipulada ao endpoint da API `/user/existdirectory/1`. A requisição `POST` permite a enumeração de contas de usuário. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.