PT-2022-25328 · Php Point Of Sale Llc+1 · Php Point Of Sale
Edward Prior
·
Publicado
2022-10-31
·
Atualizado
2023-10-25
·
CVE-2022-40292
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Aplicativo (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite a enumeração de usuários não autenticados por meio da interação com um ponto de extremidade não seguro para recuperar informações sobre cada conta no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Php Point Of Sale