# N/A
## 概述
REDCap 14.3.13 存在用户名枚举漏洞,攻击者可通过登录尝试中的可观察差异识别有效用户名。
## 影响版本
REDCap 14.3.13
## 细节
在登录过程中,系统对有效用户名与无效用户名返回不同的响应(如错误提示、响应时间或状态码),导致攻击者可通过分析这些差异判断用户名是否存在。
## 影响
攻击者可利用该漏洞枚举出系统中的有效用户名,为后续的暴力破解、钓鱼攻击等恶意行为提供便利。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2024-55374 | https://github.com/T3slaa/CVE-2024-55374 | POC详情 |
暂无评论