漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
passwordRequestPOST.jsp in Tyler Technologies TaxWeb 3.13.3.1 sends different HTTP status codes for invalid password-recovery requests depending on whether the user account exists, which allows remote attackers to enumerate account names via a series of requests to the (1) Assessor, (2) Recorder, or (3) Treasurer application.
漏洞信息
N/A
漏洞
N/A
漏洞
Tyler Technologies TaxWeb 信息泄露漏洞
漏洞信息
Tyler Technologies TaxWeb是美国Tyler Technologies公司的一款产品。 Tyler Technologies TaxWeb 3.13.3.1版本中的passwordRequestPOST.jsp页面中存在信息泄露漏洞,该漏洞源于程序对无效的密码恢复请求发送不用的HTTP状态代码来确定用户账户是否存在。远程攻击者可通过发送大量的请求到(1)Assessor(2)Recorder或(3)Treasurer应用程序利用该漏洞枚举用户名。
漏洞信息
N/A
漏洞
N/A