漏洞信息
# N/A
## 漏洞概述
Webmin Usermin v2.100在处理无效登录尝试时存在错误信息差异,导致攻击者能够枚举有效的用户账户。
## 影响版本
- Webmin Usermin v2.100
## 细节
在 Webmin Usermin v2.100 中,当用户尝试使用无效的登录凭证进行登录时,系统返回的错误信息存在差异。这些差异可能揭示了哪些用户账户是有效的,从而使得攻击者能够枚举出有效的用户账户。
## 影响
攻击者可以通过分析错误消息的差异来枚举有效的用户账户,进而实施进一步的攻击,例如暴力破解密码等。这降低了系统安全性,增加了账户被攻击的风险。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
A discrepancy in error messages for invalid login attempts in Webmin Usermin v2.100 allows attackers to enumerate valid user accounts.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Webmin Usermin 安全漏洞
漏洞描述信息
Webmin Usermin是Webmin公司的一个基于 web 的界面。用于 webmail、密码更改、邮件过滤器、fetchmail 等等。 Webmin Usermin 2.100版本存在安全漏洞,该漏洞源于存在无效登录尝试的错误消息中的差异,允许攻击者枚举有效的用户帐户。
CVSS信息
N/A
漏洞类别
其他