# HubHub中的用户枚举漏洞
## 漏洞概述
HumHub在Linux环境下生成包含敏感信息的错误消息,导致可以进行用户枚举(Excavation)。
## 影响版本
所有已发布的HumHub版本,直至1.16.2。
## 漏洞细节
HumHub在生成错误消息时,包含了敏感信息,这使得攻击者可以通过错误消息推断系统中的用户信息,从而进行用户枚举攻击。
## 漏洞影响
攻击者可能通过构造特定请求,利用错误消息中的敏感信息枚举系统用户,从而进一步展开攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Observable Response Discrepancy vulnerability in HumHub... · CVE-2024-52043 · GitHub Advisory Database · GitHub -- 🔗来源链接
标签: third-party-advisory
神龙速读