# N/A
## 漏洞概述
eGroupWare 17.1.20190111 版本中存在一个用户枚举漏洞,该漏洞可以在未经身份验证的情况下,通过 `calendar/freebusy.php` 文件枚举出 web 应用的用户列表。
## 影响版本
- eGroupWare 17.1.20190111
## 漏洞细节
该漏洞位于 `calendar/freebusy.php` 文件中,攻击者可以通过对服务器响应的不同反应来枚举出有效的用户列表。
## 漏洞影响
该漏洞允许未经身份验证的远程攻击者根据服务器响应来枚举出 web 应用的用户信息,可能导致敏感用户信息的泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Gruppo TIM | Vulnerability Research & Advisor -- 🔗来源链接
标签: