# 通过用户控制密钥绕过Growatt Cloud应用程序授权
## 漏洞描述
### 概述
未认证的攻击者可以通过查询API来检查系统中用户账号的存在性。
### 影响版本
无具体影响版本信息提供。
### 细节
该漏洞允许任何未经授权的用户通过特定的API接口,查询并确定系统中存在的用户名。这可能有助于进一步的攻击,如暴力破解密码等。
### 影响
- 攻击者可利用此漏洞来枚举有效的用户名。
- 增加了暴力破解账户的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Growatt Cloud Applications | CISA -- 🔗来源链接
标签: